Ini mungkin pertanyaan noob TAPI dengarkan saya - bukankah poin menggunakan Nonce untuk melindungi dari hal-hal seperti scrappers (phpcurl scrappers dll)? Tapi Nonce saya mencetak di kepala dokumen seperti:
/* <![CDATA[ */
var nc_ajax_getpost = {
...stuff...
getpostNonce: "8a3318a44c"
};
/* ]]> */
Jadi jika saya sedang membangun scrapper cepat saya hanya akan mendapatkan nilai nonce dari halaman itu dan kemudian menggunakannya dalam POST saya ... membuat seluruh latihan menggunakan Nonce tidak berguna ...
Apa yang kulewatkan di sini?