Удаление Nonce из WordPress

Я хочу удалить одноразовые номера по умолчанию со страницы обновления профиля WordPress по умолчанию (WordPress / WP-администратора / profile.php). Я пытаюсь сделать CSRF с изменением пароля WordPress.

0

Решение

Вы не можете удалить одноразовый номер по умолчанию со страницы обновления профиля администратора по умолчанию. пожалуйста, проверьте wp-admin/profile.php который на самом деле наследует wp-admin/user-edit.php, Здесь вы увидите, что одноразовые поля жестко запрограммированы как линия 220 в user-edit.php файл, который вы получите <?php wp_nonce_field('update-user_' . $user_id) ?> и нет способа манипулировать этим без редактирования файла user-edit.php, И редактирование этого файла ядра строго запрещено в WordPress условность. Таким образом, в двух словах, вы не можете удалить одноразовый номер по умолчанию со страницы администратора по умолчанию.

0

Другие решения

Других решений пока нет …

По вопросам рекламы [email protected]