C'est probablement une question de NOOB MAIS écoutez-moi - n'est-il pas utile d'utiliser Nonce pour se protéger contre des choses comme les scrappers (phpcurl scrappers etc.)? Mais mon Nonce s'imprime dans la tête du document comme suit:
/* <![CDATA[ */
var nc_ajax_getpost = {
...stuff...
getpostNonce: "8a3318a44c"
};
/* ]]> */
Donc, si je construisais un scrapper rapide, j'obtiendrais simplement la valeur nonce de cette page et l'utiliserais ensuite dans mon POST ... rendant inutile tout l'exercice d'utilisation d'un Nonce ...
Qu'est-ce que j'oublie ici?