説明
bool check_ajax_referer( [ mixed $action = -1 [ , string $query_arg = false [ , bool $die = true ] ] ] )
AJAXリクエスト時にnonceパラメータを検証する。
パラメータ
- $actionハッシュ生成時の文字列または数値を指定(省略時は-1)。
- $query_argnonce用ハッシュ値のタグ名を指定(省略時はfalse)。
- $dienonceパラメータの検証結果が無効な場合に強制終了する場合はtrueを指定(省略時はtrue)。
返り値
チェックの結果、パラメータが有効な場合はtrueを、無効な場合はfalseを返す。ただしパラメータ$dieがtrueでチェック結果がfalseの場合は、リクエスト処理が終了(die)となる。注意
check_admin_referer関数は、フォームサブミット時のnonceパラメータを検証に用いるが、本関数はAJAXリクエスト時のパラメータを検証する場合に用いる。nonceパラメータ名は、パラメータ$query_argの値、'_ajax_nonce'、'_wpnonce'の順にその有無が確認され、先に見つかったものがnonceパラメータとなる。
なおnonceパラメータの無効時に独自の処理を行う場合は、パラメータ$dieにfalseを指定する。
使用例
- AJAXリクエスト時にnonceパラメータを検証する。<?php check_ajax_referer( 'my-action' ); ?>
- AJAXリクエスト時にnonceパラメータ名'my-ajax-nonce'の値を検証する。<?php check_ajax_referer( 'my-action', 'my-ajax-nonce' ); ?>
- AJAXリクエスト時にnonceパラメータを検証し、検証結果を調べる。<?php if ( check_ajax_referer( 'my-action', false, false ) ) : ?>
フィルター
直接実行するフィルターはありません。アクション
[2.1.0]検証結果を返す直前に'check_ajax_referer'アクションを呼び出す。パラメータ$actionには本関数が受け取った値が、$resultには検証結果となる。do_action( 'check_ajax_referer', $action, $result );ソースファイル
/wp-includes/pluggable.php.php最終更新 : 2014年07月19日 12:37
関連
お勧め
meta_compare_key使ってみた(2019年3月19日 更新)
ブロックエディターの登場により、標準のカスタムフィールドを使う機会はかなり減った気がする。そんな中、5.1.0で追加されたのが、カスタムフィールド名(メタキー)に含まれる文字列を指定する'meta_compare_key'キーだ。
WP_List_Tableクラスの「一括操作」フォームを使ってみた(2018年5月27日 更新)
今回は「WP_List_Tableクラスを使ってみた」の続き。投稿一覧やプラグインページなどにある「一括操作」(Bulkアクション)フォーム対応に関するメモである。
テーマから投稿画像のサイズを指定する(2012年3月15日 更新)
投稿記事に挿入する画像サイズは、サムネイル(150×150)、中サイズ(300×300)、大サイズ(1024×1024)がデフォルトだが、テーマによっては別のサイズを指定したい場合はある。基本的には、「設定」-「メディア」の「メディア設定」ページで指定できるが、テーマ内のfunctions.phpで設定しておくとちょっと便利かもしれない。ログインページを変える(2014年9月12日 更新)
WordPressの標準的な不正ログイン対策としては、ログインIDは'admin'を避けるパスワードはユニークで長くする、場合によってはアクセスできるIPアドレスを制限する、といった具合だろう。これらの他に何かできないものだろうかと、ちょっと考えてみた。新規投稿時の本文プレースホルダーテキストを変える(2021年9月9日 更新)
ブロックエディターに影響を与えるフィルターは多数存在する。今回紹介するフィルターはその1つで、新規投稿時の本文ブロックのプレースホルダーテキストを変更するものだ。