我目前正在开发一个自己的WordPress插件,它包含一个自定义登录界面。我想知道,为什么在WP Admin上重置密码时,WordPress会将重置密码密钥存储在cookie中,而不是通过$_GET
?
例如,如果重置链接为https://example.com/wp-admin/?action=rp&key=123123213213213123&login=admin
, 链接将存储$_GET[\'key\']
和$_GET[\'login\']
在cookie中,并使用cookie为您提供此页面:https://example.com/wp-admin/?action=rp
.
这样做有什么安全原因吗?