# wp_nonce_field()

URL: https://chugunov.pro/api-wordpress/functions/wp_nonce_field/
Проверено на WordPress 6.9, обновлено 06.08.2026.
Источник: независимый русскоязычный справочник chugunov.pro. Не является официальной документацией WordPress.

Тип: функция.
Появился в версии: 2.0.4.

## Сигнатура

```php
wp_nonce_field( int|string $action = -1, string $name = '_wpnonce', bool $referer = true, bool $display = true ): string
```

## Описание

Поле одноразового защитного кода используется для проверки того, что содержимое формы пришло со страницы текущего сайта, а не откуда-то ещё. Одноразовый защитный код не даёт абсолютной защиты, но защищает в большинстве случаев. Очень важно использовать это поле в формах.
$action и $name необязательны, но если вы хотите повысить безопасность, настоятельно рекомендуется задать эти два параметра. Проще вызвать функцию вообще без параметров, поскольку для проверки одноразового защитного кода параметры не требуются, но так как взломщики знают значение по умолчанию, им не составит труда обойти защиту и причинить вред.
Имя поля будет соответствовать переданному значению $name. Значением поля будет сгенерированный одноразовый защитный код.

## Параметры

- `$action` `int|string` — необязательный, по умолчанию `-1`. Имя действия.
- `$name` `string` — необязательный, по умолчанию `'_wpnonce'`. Имя одноразового защитного кода. Значение по умолчанию '_wpnonce'.
- `$referer` `bool` — необязательный, по умолчанию `true`. Задавать ли поле реферера для проверки.
- `$display` `bool` — необязательный, по умолчанию `true`. Выводить или возвращать скрытое поле формы.

## Возвращаемое значение

`string`

## Исходный код

Файл: `wp-includes/functions.php:1899`

```php
function wp_nonce_field( $action = -1, $name = '_wpnonce', $referer = true, $display = true ) {
	$name        = esc_attr( $name );
	$nonce_field = '<input type="hidden" id="' . $name . '" name="' . $name . '" value="' . wp_create_nonce( $action ) . '" />';

	if ( $referer ) {
		$nonce_field .= wp_referer_field( false );
	}

	if ( $display ) {
		echo $nonce_field;
	}

	return $nonce_field;
}
```

## История изменений

- 2.0.4 — Introduced.

## Связанные

Использует: [`wp_referer_field`](https://chugunov.pro/api-wordpress/functions/wp_referer_field/), [`esc_attr`](https://chugunov.pro/api-wordpress/functions/esc_attr/), [`wp_create_nonce`](https://chugunov.pro/api-wordpress/functions/wp_create_nonce/).
Используется в: [`the_block_editor_meta_boxes`](https://chugunov.pro/api-wordpress/functions/the_block_editor_meta_boxes/), [`the_block_editor_meta_box_post_form_hidden_fields`](https://chugunov.pro/api-wordpress/functions/the_block_editor_meta_box_post_form_hidden_fields/), [`network_step1`](https://chugunov.pro/api-wordpress/functions/network_step1/), `WP_Screen::render_screen_options`, [`install_themes_upload`](https://chugunov.pro/api-wordpress/functions/install_themes_upload/), `WP_List_Table::display_tablenav`, [`admin_color_scheme_picker`](https://chugunov.pro/api-wordpress/functions/admin_color_scheme_picker/), `WP_Theme_Install_List_Table::display`, [`install_plugins_upload`](https://chugunov.pro/api-wordpress/functions/install_plugins_upload/), [`_wp_dashboard_control_callback`](https://chugunov.pro/api-wordpress/functions/_wp_dashboard_control_callback/), [`wp_dashboard`](https://chugunov.pro/api-wordpress/functions/wp_dashboard/), [`wp_dashboard_quick_press`](https://chugunov.pro/api-wordpress/functions/wp_dashboard_quick_press/), [`settings_fields`](https://chugunov.pro/api-wordpress/functions/settings_fields/), [`find_posts_div`](https://chugunov.pro/api-wordpress/functions/find_posts_div/), [`wp_comment_reply`](https://chugunov.pro/api-wordpress/functions/wp_comment_reply/), [`_list_meta_row`](https://chugunov.pro/api-wordpress/functions/_list_meta_row/), [`meta_form`](https://chugunov.pro/api-wordpress/functions/meta_form/), `WP_Themes_List_Table::display`, [`media_upload_type_form`](https://chugunov.pro/api-wordpress/functions/media_upload_type_form/), [`media_upload_type_url_form`](https://chugunov.pro/api-wordpress/functions/media_upload_type_url_form/), [`media_upload_gallery_form`](https://chugunov.pro/api-wordpress/functions/media_upload_gallery_form/), [`media_upload_library_form`](https://chugunov.pro/api-wordpress/functions/media_upload_library_form/), [`post_comment_meta_box`](https://chugunov.pro/api-wordpress/functions/post_comment_meta_box/), [`link_categories_meta_box`](https://chugunov.pro/api-wordpress/functions/link_categories_meta_box/), [`post_categories_meta_box`](https://chugunov.pro/api-wordpress/functions/post_categories_meta_box/), `WP_Post_Comments_List_Table::display`, `WP_Comments_List_Table::extra_tablenav`, `WP_Comments_List_Table::display`, `WP_Terms_List_Table::inline_edit`, [`request_filesystem_credentials`](https://chugunov.pro/api-wordpress/functions/request_filesystem_credentials/), `WP_Posts_List_Table::inline_edit`, `Custom_Image_Header::step_1`, `Custom_Image_Header::step_2`, [`confirm_delete_users`](https://chugunov.pro/api-wordpress/functions/confirm_delete_users/), [`list_core_update`](https://chugunov.pro/api-wordpress/functions/list_core_update/), [`list_plugin_updates`](https://chugunov.pro/api-wordpress/functions/list_plugin_updates/), [`list_theme_updates`](https://chugunov.pro/api-wordpress/functions/list_theme_updates/), [`list_translation_updates`](https://chugunov.pro/api-wordpress/functions/list_translation_updates/), `Custom_Background::admin_page`, [`signup_nonce_fields`](https://chugunov.pro/api-wordpress/functions/signup_nonce_fields/).

Оригинал в официальной документации: https://developer.wordpress.org/reference/functions/wp_nonce_field/
