Esta é provavelmente uma pergunta noob, mas ouça - não é o ponto de usar o Nonce para se proteger de coisas como scrappers (phpcurl scrappers etc.)? Mas o meu Nonce imprime no cabeçalho do documento assim:
/* <![CDATA[ */
var nc_ajax_getpost = {
...stuff...
getpostNonce: "8a3318a44c"
};
/* ]]> */
Portanto, se eu estivesse construindo um raspador rápido, obteria o valor nonce dessa página e o usaria no meu POST ... fazendo todo o exercício de usar um Nonce inútil ...
O que estou perdendo aqui?