1

WordPressが使用するナンスを使用しています。これは追加のセキュリティ対策であり、サーバーに送信され、数時間以内に変更されるハッシュです。

そのハッシュが存在しない場合、リクエストは無効になります。

私が取り組んでいるページには、多くのAJAX 呼び出し (約 20 程度) があります。現在、それぞれに固有のノンスがあります。それは必要ですか?すべてのリクエストに使用される1つの一般的な「AJAX」ナンスでそれを維持する必要がありますか?

4

1 に答える 1

2

何か変わったことをしているのでない限り、一意の nonce を使用しても計算上のオーバーヘッドはあまりありません。追加のメリットはおそらく最小限ですが、そのままにしておく価値はあると思います。

于 2010-08-09T03:20:42.067 に答える