Articles of nonce

É necessário usar um WordPress noce quando permitir que os usuários baixem dados públicos?

Estou usando jQuery .load() para carregar a próxima página das postagens do WordPress depois que um botão é clicado. A próxima página de postagens é de dados públicos (sem restrições de access sobre isso). Devo usar uma verificação do WordPress noce nesta situação? Em caso afirmativo, explique por quê. Desde já, obrigado.

Crie nonce na página da frente para editar o perfil

Estou tentando criar um formulário de perfil de edição do frontend que imita o perfil de edição do back-end do wp-admin. Eu criei o formulário como HTML diretamente em uma página do WordPress (eu sou um iniciante do PHP / WordPress, então eu não sei como escrever plugins), usando plugins de código curto (veja notas […]

WP Meta Box Not Saving

Estive tentando obter esta meta checkbox personalizada para salvar, mas não está funcionando. Eu já naveguei, mas ainda não encontrei uma solução que funcione. function add_link_box() { add_meta_box( ‘custom_link_box’, // $id ‘Link’, // $title ‘show_link_box’, // $callback ‘spp_images’, // $page ‘normal’, // $context ‘high’); // $priority } add_action(‘add_meta_boxes’, ‘add_link_box’); function show_link_box( $post ){ wp_nonce_field( ‘link_box_meta’, […]

A function wp_create_nonce não funciona dentro de um plugin?

Estou escrevendo um plugin do WordPress que está criando um formulário em uma de suas funções. Parece assim (muito simplificado): class MyPlugin { public function createForm() { $nonce = wp_create_nonce(‘my_form_nonce’); echo ‘<input type=”hidden” value=” . $nonce . “>’; } } Isto não está a funcionar. Eu recebo function de mensagem de erro PHP wp_create_nonce não […]

Como inserir o campo wp_nonce dentro da string ecoada

Não consigo encontrar uma maneira de inserir corretamente o campo wp_nonce, sem travar o código. O código abaixo é de uma function de class que envia uma seqüência de caracteres, que será repetida. $end_data .= ‘id . ‘” limit=”133″ value=”‘ . $this->native_title . ‘” size = “60” placeholder=””/>’; $end_data .= ‘id . ‘”>’; $end_data .= […]

Como usar nonces para a votação AJAX da frente, se a página for armazenada em cache?

Estou construindo uma solução de votação personalizada para o meu site que permitiria a votação pública de AJAX em várias postagens por página. Os votos podem ser adicionados / alterados / revogados. Os valores são armazenados no meta de postagem personalizado. Eu entendo que talvez eu precise usar nonces, mas tenho alguns problemas. A página […]

Falha na verificação personalizada do metabox nonce

Estou adicionando uma metabox em um tipo de postagem personalizado e minha falha na verificação de falhas. Eu não sou realmente onde procurar por que está indo errado. Alguém pode me apontar na direção certa? Aqui está o meu código: function myplugin_add_metabox() { add_meta_box( ‘myplugin_box’, // $id ‘Some Title’, // $title ‘myplugin_box’, // $callback ‘custom_post_type’, […]

Nonce falha após a segunda tentativa de envio

Estou refatorando o meu plugin que redefine as tabelas do database do WordPress de volta aos seus padrões e encontrou um problema. A própria apresentação do formulário funciona bem. No entanto, após o primeiro envio, e se você não atualizar a página e enviar o formulário novamente, o nonce parece falhar. Talvez haja alguém que […]

Nonce e widget

Eu tenho rastreado o código de vários widgets e não encontrei nenhum deles manipulando o nonce. Eu também examinei a class WP_Widget e também não encontrei nada sobre isso. Isso é do códice: ( https://codex.wordpress.org/Widgets_API ) class Foo_Widget extends WP_Widget { function __construct() { //something } public function widget( $args, $instance ) { //something } […]

wp_verify_nonce falha sempre

Eu criei nonce meu plugin e tentei verificá-lo com outras páginas de plugins. ele falha sempre. Ambos estamos criando nonce com o mesmo parâmetro. por que falha. Nome do plugin: Wordfence cria nonce com wp_create_nonce(‘wp-ajax’) também estou fazendo o mesmo. por que falha. Eles estão passando por US $ _GET e acessando. Por que eu […]