Wordpress-Sicherheit: nonce?

Veröffentlicht am 17.7.2006, 03:02 Uhr

Wer ein wenig mit dem Wordpress-Admininterface (>= 2.0.3) herumspielt findet früher oder später im Quellcode ein seltsames hidden Field:

<input type="hidden" name="_wpnonce" value="b6f49bd123" />

Für was das gut ist, wird hier erklärt: http://asymptomatic.net/2006/06/01/2370/what-is-all-this-nonce-sense/

Diskussion zum Artikel

» Selbst kommentieren

  1. ( 1 )

    […] via Betamode […]

    Pingback von Basic Thinking Blog » Wordpress Noncence am 17. Juli 2006

Leider ist die Kommentarfunktion zur Zeit deaktiviert.

Googlebot visited this page Samstag, 31. Juli 2010, 06:23:07
14 queries. 0.168 seconds.