【问题标题】:wordpress: create a search field (front end) to query APIwordpress:创建一个搜索字段(前端)来查询 API
【发布时间】:2014-10-30 13:44:26
【问题描述】:

我正在创建一个带有搜索框的用户前端页面的 WP 插件。搜索字符串稍后将查询 API:

<form action="" method="get">
   <?php  wp_nonce_field('action_search','field_search'); ?>
   <input type='text' name='search_input'/>
   <input type="submit" value="Search" />
</form>

我不确定我在插件后端表单中经常使用的 wp_nonce_field()。但是我应该在前端使用它……尤其是使用 method="get" 吗?我在网址中添加了一大堆东西。 但建议使用 (?),因为它会确定结果页面是否是来自不同来源的查询。

你怎么看?带或不带 wp_nonce_field()?

谢谢, 本

【问题讨论】:

    标签: wordpress forms security search


    【解决方案1】:

    如果它只是一个搜索框,则不需要随机数。稍后查询 API 时,您可能需要也可能不需要 nonce,但对于前端来说,这并不重要。由于它只是一个搜索,表单操作是非破坏性的,不需要保护提交。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-10-18
      • 2012-06-26
      • 2017-10-01
      • 2015-02-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-12-26
      相关资源
      最近更新 更多