ValidateAntiForgeryToken防止CSRF攻擊

一、在Html表單裏面使用了@Html.AntiForgeryToken()

二、相應的咱們要在Controller中也要加入[ValidateAntiForgeryToken]過濾特性。

該特性表示檢測服務器請求是否被篡改。注意:該特性只能用於post請求,get請求無效。jquery

 

js提交,我這裏使用的是jquery.form.js

      var token = $("input[name = '__RequestVerificationToken']").val(); //這裏 $("#insertForm").ajaxSubmit({ url: "/Home/InsertInfo", type: 'post', dataType: 'json', data: { "__RequestVerificationToken": token   }, beforeSubmit: function () { alert("beforeSubmit") }, success: function (result) { alert("success") } });

注:對數據進行增刪改時要防止csrf攻擊!ajax

相關文章
相關標籤/搜索