这个save_post
每次有人调用函数时都会调用hookwp_insert_post()
. 不幸的是,插件也可以做到这一点,WordPress本身也可以在一些地方…
有人使用post per email或XML RPC创建自动草稿,使用仪表板上的快速草稿功能添加导航菜单项,创建修订版,如果没有自己的验证,您真的不想处理所有这些操作。
除此之外,nonces应该保证监听他人网络流量的人不能重复某个动作。In theory, nonces阻止了这一点。默认的WordPress nonce在这方面不是很安全,因为它们可以重用。但是你的用户可能安装了一个插件,可以创建真正的nonce。你真的想绕过他们额外的安全措施吗?可能不会。