在我的Wordpress管理员中,我使用设置API设置了主题选项。我正在尝试使用Ajax保存主题选项表单,以便页面不会刷新。我只需要添加以下jQuery代码:
$("#cgform").submit(function() {
var form_data = $(\'#cgform input\').serializeArray();
$.post( \'options.php\', form_data ).error(function() {
alert(\'error\');
}).success( function() {
alert(\'success\');
});
return false;
});
我想知道这样做是否安全?我知道设置api会处理nonce字段,但我想确定这样做是否安全。如果有人能为我提供将设置api与Ajax结合使用的“最佳实践”,那就太好了。