Pateketrueke, gracias por el dato.
Cita:
Iniciado por abimaelrc
Es verdad que logras gran parte de evitar que te verifiquen lo que tienes en esa página, verificando si se recibe el dato con $_POST. Pero yo puedo aún enviar datos y verificar lo que tienes usando cURL o algún socket, es más hasta creando un formulario via post y enviando los datos que tienes declarados puedo ver lo que tienes.
Bueno, el sistema en el cual lo tengo implementado cuenta con varias formas de validación (incluyendo nonce fields y chequeo de referers). Si bien no garantiza al 100% la seguridad, al menos creo que impide un ataque por la vía que mencionas.
http://codex.wordpress.org/Function_...wp_nonce_field