Я хочу удалить одноразовые номера по умолчанию со страницы обновления профиля WordPress по умолчанию (WordPress / WP-администратора / profile.php). Я пытаюсь сделать CSRF с изменением пароля WordPress.
Вы не можете удалить одноразовый номер по умолчанию со страницы обновления профиля администратора по умолчанию. пожалуйста, проверьте wp-admin/profile.php
который на самом деле наследует wp-admin/user-edit.php
, Здесь вы увидите, что одноразовые поля жестко запрограммированы как линия 220 в user-edit.php
файл, который вы получите <?php wp_nonce_field('update-user_' . $user_id) ?>
и нет способа манипулировать этим без редактирования файла user-edit.php
, И редактирование этого файла ядра строго запрещено в WordPress условность. Таким образом, в двух словах, вы не можете удалить одноразовый номер по умолчанию со страницы администратора по умолчанию.
Других решений пока нет …