
مرجع تخصصی آموزش وردپرس گروه تخصصی : @woordpressiاینستاگرام : codin.uniارتباط : t.me/wpheart?direct
مشاهدات عمومی نمایه؛ این اعداد توسط مالک کانال ارائه نشدهاند.
تازگی نسبی · اطمینان پایین · 3 نمونه پست · پوشش داده: 2026/06/18 تا 2026/08/13
دسترسی برابر است با میانه بازدید پستهای منتشرشده در ۳۰ روز گذشته تقسیم بر آخرین تعداد مشاهدهشده اعضا. خط تیره یعنی داده تاریخی کافی نیست. channel-v1
هنوز مشاهدهٔ کافی برای امتیازدهی به این کانال وجود ندارد. هر امتیاز دستکم به ۱۴ روز پوشش و ۵ پست مشاهدهشده نیاز دارد؛ کمتر از آن حدس است، نه اندازهگیری.
هفت روز اخیر
ویرایش و حذف پست از داده تجمیعی فعلی در دسترس نیست؛ بنابراین بهجای صفر، ناموجود نمایش داده میشود. · بازه 2026-08-12 تا 2026-08-18
🚨میدونی که Nonce وردپرس «رمز یکبارمصرف» نیست!خیلیها فکر میکنن وقتی اینو مینویسن:wp_nonce_field( 'delete_product', 'my_nonce' );دیگه عملیاتش کاملاً امن شده.❌اما کاملا اشتباه!Nonce در وردپرس احراز هویت نیست و بهتنهایی مجوز انجام عملیات نمیده.پس Nonce دقیقاً چیکار میکنه؟Nonce عمدتاً برای مقابله با CSRF استفاده میشه.یعنی کمک میکنه بفهمیم:این درخواست احتمالاً از همان سایت و جریان مورد انتظار ارسال شده؟اما این به معنی این نیست که:این کاربر اجازه انجام این عملیات را دارد.❌ در مثال زیر یک کد ناقص رو میبینیم :if ( wp_verify_nonce( $_POST['my_nonce'], 'delete_product') ) { wp_delete_post( $product_id );}اینجا فقط Nonce بررسی شده.اما Capability کاربر بررسی نشده!✅ روش حرفهای که در مثال زیر یک تکه کد کامل و اصولی رو میبینیم :if ( ! current_user_can( 'delete_post', $product_id ) ) { wp_die( 'Access denied' );}if ( ! wp_verify_nonce( $_POST['my_nonce'] ?? '', 'delete_product') ) { wp_die( 'Invalid request' );}wp_delete_post( $product_id );اینجا دو موضوع جدا بررسی میشن:Nonce → آیا درخواست معتبر/مورد انتظار است؟Capability → آیا این کاربر اجازه انجام این کار را دارد؟🤯 و یک نکته خفنتر که باید بدونید !اسمش Nonce هست، اما در وردپرس الزاماً یکبارمصرف نیست!Nonceهای وردپرس معمولاً در یک بازه زمانی قابل استفاده مجدد هستند و عمر پیشفرضشان حدود ۱۲ تا ۲۴ ساعت است؛ بنابراین نباید آن را با OTP یا Token یکبارمصرف اشتباه گرفت.💎 قانون حرفهای وردپرس که توسعه دهنده ها باید بدونن :Nonce = محافظت در برابر CSRFCapability = کنترل دسترسیAuthentication = شناسایی کاربراین سه تا را با هم قاطی نکن. 🔥بیشتر بدون 👇👇👇@wpheart