Стоит ли оставить защиту в виде токена nonce, для AJAX запроса в WordPress?

Dmitriy_2014
На сайте с 01.07.2014
Offline
370
244

Всем привет!

В общем есть небольшая аякс подгрузка контента, но при этом запрос к базе данных может быть средний тяжести, но если часто его вызывать, то это может быть не очень хорошо и говорят, что боты на автомате могут делать многотысячные запросы через admin-ajax.php, даже не заходя на страницу, у меня как бы стоит wordfance, но я хз. блокирует ли он такое, в общем есть вариант с токенами nonce, что типа только тот, кто на странице может запрос сделать, понятно, что это не панацея, но хоть что-то. Но к сожалению, с этими токенами тоже не всегда срабатывает тогда аякс запрос, непонятно почему, дома вроде все работало, а у брата уже нет с телефона.

Короче, суть вопроса:

Может убрать эти токены nonce, и оставить так как есть, сильная ли вероятность в атаках ботов на admin-ajax.php, и действительно можно загасить сайт DDOSом, пересылая многотысячные запросы ajax на подгрузку пару статей из 4К из базы?

Заранее всем спасибо за ответы!
E
На сайте с 01.10.2017
Offline
151
#1

Именно nonce вовсе не обязательно. Но любой другой, с ограниченным временем жизни или даже с пролонгацией, желательно.

Хотя скачивание именно "текста" (GET JSON, XML, etc.) должно быть максимально быстрым. Его можно кэшировать на стороне сервера. Лучше защищать "медиа", т.е. изображения, видео и т.п. Речь не о WP, а в общем.

Домены на продажу: https://p20.ru/collection/domains-for-sale

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий