Tutorial WordPress affidabili, quando ne hai più bisogno.
Guida per principianti a WordPress
WPB Cup
25 Milioni+
Siti web che utilizzano i nostri plugin
16+
Anni di esperienza con WordPress
3000+
Tutorial WordPress di esperti

Cos'è: Nonce


In WordPress, un nonce è una funzionalità di sicurezza utilizzata per proteggere URL e moduli dagli attacchi hacker. Questo viene fatto aggiungendo un numero univoco monouso a un URL.

Ad esempio, quando elimini un commento dalla schermata di moderazione dei commenti, WordPress aggiunge una chiave nonce all'URL in questo modo:

http://www.example.com/wp-admin/comment.php?c=16570&action=deletecomment&_wpnonce=389c3b47b9

Glossario: Nonce

Come proteggono i Nonce il tuo sito WordPress?

Alcune funzioni e funzionalità di WordPress utilizzano una stringa di query nell'URL per eseguire determinate azioni. I nonce vengono utilizzati per randomizzare queste stringhe in modo che non possano essere indovinate e utilizzate impropriamente dagli hacker.

WordPress utilizza le costanti NONCE_SALT e NONCE_KEY per generare nonce univoci. Questi nonce salt e chiavi di sicurezza, insieme ad altre chiavi univoche, sono memorizzati nel file wp-config.php e sono univoci per ogni sito WordPress.

Verifica dei Nonce e Messaggi di Errore

Quando un URL con una chiave nonce viene eseguito, passa attraverso un controllo di verifica.

Se questo controllo fallisce, WordPress restituisce una risposta 403 Forbidden e un messaggio di errore, Sei sicuro di voler fare questo?.

Questo errore può essere causato da un plugin o un tema codificato male, che causa il fallimento della verifica del nonce.

Per risolvere questo problema, un utente può disattivare tutti i plugin e attivarli uno per uno per scoprire quale di essi sta causando l'errore.

Per i temi, tornare a un tema predefinito e quindi provare a riprodurre l'errore potrebbe indicare che il tema precedente in uso stava causando il problema.

Speriamo che questo articolo ti abbia aiutato a saperne di più sui nonce in WordPress. Potresti anche voler consultare il nostro elenco di Letture aggiuntive qui sotto per articoli correlati su utili suggerimenti, trucchi e idee per WordPress.

Se ti è piaciuto questo articolo, iscriviti al nostro canale YouTube per tutorial video su WordPress. Puoi anche trovarci su Twitter e Facebook.

Letture aggiuntive

Il Toolkit WordPress Definitivo

Ottieni l'accesso GRATUITO al nostro toolkit - una raccolta di prodotti e risorse relative a WordPress che ogni professionista dovrebbe avere!