Skip to content

wpsms_unsubscribe_csrf_enabled

غیرفعال کردن بررسی CSRF برای لغو اشتراک مبتنی بر URL.

این فیلتر به شما امکان می‌دهد محافظت CSRF (جعل درخواست بین‌سایتی) را برای قابلیت لغو اشتراک مبتنی بر URL غیرفعال کنید.

رفتار پیش‌فرض

به طور پیش‌فرض، WSMS بررسی امنیتی CSRF را برای درخواست‌های لغو اشتراک فعال دارد. این کار از تلاش‌های مخرب لغو اشتراک جلوگیری می‌کند.

غیرفعال کردن بررسی CSRF

برای اجازه دادن به کاربران جهت لغو اشتراک از طریق URL بدون تأیید CSRF:

add_filter('wpsms_unsubscribe_csrf_enabled', '__return_false');

فرمت URL لغو اشتراک

پس از غیرفعال کردن CSRF، کاربران می‌توانند با استفاده از لینک زیر لغو اشتراک کنند:

https://yoursite.com/?wpsms_unsubscribe=1xxxxxxxxxxx

که در آن 1xxxxxxxxxxx شماره تلفن مشترک است.

WARNING

غیرفعال کردن محافظت CSRF امنیت عملیات لغو اشتراک را کاهش می‌دهد. فقط در صورتی از این قابلیت استفاده کنید که به لغو اشتراک بدون مانع مبتنی بر URL نیاز دارید.

موارد استفاده

  • کمپین‌های ایمیلی با لینک‌های لغو اشتراک
  • پیامک‌ها با URL‌های لغو اشتراک
  • یکپارچه‌سازی‌های طرف سوم که نیاز به لغو اشتراک مستقیم دارند

مرتبط

آخرین به‌روزرسانی: ۷ دی ۱۴۰۴