WordPress formlarında ve AJAX isteklerinde formun yetkili bir kullanıcı tarafından kasıtlı olarak gönderildiğini kanıtlayan tek kullanımlık güvenlik anahtarıdır (Number Used Once).
\n\nNasıl Çalışır ve Temel Prensipleri Nelerdir?
\nwp_create_nonce() fonksiyonu ile üretilir ve form gönderildiğinde wp_verify_nonce() ile sunucuda doğrulanır.
\n\nNeden Kritik Öneme Sahiptir?
\nSiteler arası istek sahteciliği (CSRF) saldırılarını tamamen engeller; yönetim paneli butonlarının izinsiz tetiklenmesini önler.
\n\nEn İyi Uygulama ve Kullanım İpuçları
\nYazdığınız tüm özel formlarda ve AJAX işlemlerinde mutlaka bir wp_nonce alanı oluşturun ve sunucuda doğrulayın.
\n\nSık Yapılan Hatalar ve Kaçınılması Gerekenler
\nNonce doğrulamasını atlayıp kullanıcı yetkisini kontrol etmeden doğrudan veritabanı silme operasyonu yürütmek.
Sıkça Sorulan Sorular (SSS)
WP Nonce Nedir? (Tek Kullanımlık Güvenlik Belirteci) hakkında en sık yöneltilen sorular ve mühendislik ekibimizin uzman yanıtları:
WordPress nonce'ları varsayılan olarak 12 ile 24 saat arasında geçerlidir.
WordPress'in CSRF saldırılarına karşı sunduğu yerel ve en güçlü savunma mekanizmasıdır.