Wordpress 有一个随机数机制,插件可以将随机数发送到客户端代码中,然后在客户端与服务器通信时验证随机数。
我查看了wp_verify_nonce()
(在 wp-includes/pluggable.php 中)的源代码,如果 nonce 是 24 小时或更短时间,它会返回 true。
我是否有可能创建一个可以验证为...假设... .1 分钟前的随机数?
如何?
我认为有一种方法通过add_filter()
and nonce_life
。但我不希望无处不在的随机数短命。我只希望我的插件使用的 nonce 寿命很短。