每个函数的一个nonce或所有AJAX调用的一个nonce?

时间:2010-07-19 19:39:59

标签: javascript jquery ajax wordpress nonce

我正在使用nonce,因为WordPress使用它们。这是一个额外的安全措施,一个发送到服务器的哈希,它会在几个小时内发生变化。

如果不存在该哈希,则请求无效。

我正在处理的页面有许多 AJAX调用(大约20个左右)。现在,我对每个人都有不同的独特现象。这有必要吗?我应该保留一个用于所有请求的通用“AJAX”随机数吗?

1 个答案:

答案 0 :(得分:2)

除非你做一些时髦的事情,否则拥有独特的nonce的计算开销并不大。额外的好处可能是微不足道的,但我认为值得留下它的方式。