Đây có lẽ là một câu hỏi không phải NHƯNG nghe tôi nói - không phải là vấn đề sử dụng Nonce để bảo vệ khỏi những thứ như scrappers (phpcurl scrappers, v.v.)? Nhưng Nonce của tôi in ra trong phần đầu của tài liệu như vậy:
/* <![CDATA[ */
var nc_ajax_getpost = {
...stuff...
getpostNonce: "8a3318a44c"
};
/* ]]> */
Vì vậy, nếu tôi đang xây dựng một trình cạo nhanh, tôi sẽ chỉ lấy giá trị nonce từ trang đó và sau đó sử dụng nó trong POST của mình ... làm cho toàn bộ bài tập sử dụng Nonce trở nên vô dụng ...
Tôi đang thiếu gì ở đây?