• Resolved Fernando Acosta

    (@amgnando)


    Nos métodos transparentes (tipo Pix) há uma valida??o de nonce.

    Isso n?o é necessário: o WooCommerce já faz isso antes de chegar ao gateway, além de tornar o plugin incompatível com outras formas de processamento que n?o o checkout.

    O WordPress até permite validar múltiplas vezes a mesma nonce, talvez por isso o problema n?o foi identificado.

    Mas o problema é quando a conta do usuário é gerada automaticamente.

    A nonce X, de quando ele era visitante, torna-se Y após a conta ser criada com login automática, ent?o n?o passa na valida??o desnecessária do plugin.

    Remover essa verifica??o N?o terá qualquer impacto na seguran?a, mas só vai resolver um problema que ela causou.

    Caso queira utilizar nonces, pode criar a sua própria (mas ainda terá o mesmo problema).

    Obrigado!

Viewing 4 replies - 1 through 4 (of 4 total)
Viewing 4 replies - 1 through 4 (of 4 total)
  • The topic ‘“Valida??o de seguran?a” é inválida’ is closed to new replies.