停止WordPress随机数过期

时间:2017-11-29 作者:Sagheer

我想永远拥有nonce密钥,我不想更改或刷新。有什么想法吗?

add_filter( \'nonce_life\', function () { return 4 * 1000000000000000000; } );

1 个回复
SO网友:IBRAHIM EZZAT

nonce是一个“一次使用的数字”,用于帮助保护URL和表单免受某些类型的恶意或其他滥用。WordPress nonce不是数字,而是由数字和字母组成的散列。它们也不是只使用一次,而是有一个有限的“寿命”,在这之后它们就会过期。在这段时间内,将为给定上下文中的给定用户生成相同的nonce。该操作的nonce对于该用户将保持不变,直到该nonce生命周期完成。

因此,出于安全原因,您的想法是针对该概念修复一个,正如“Jacob Peattie”所说的,那么为什么要有一个nonce呢??!

结束

相关推荐

如何在回显的字符串中插入wp_nonce字段

如果不阻止代码,我无法找到正确插入wp\\u nonce字段的方法。下面的代码来自一个类函数,该函数发回字符串,字符串将被回显。 $end_data .= \'<input type=\"text\" class=\"ss_title_form_ajax_\' . $this->id . \'\" limit=\"133\" value=\"\' . $this->native_title . \'\" size = \"60\" placeholder=\"\"/>