asp.net mvc 安全測試漏洞 "跨站點請求僞造" 問題解決

IBM Security Appscan漏洞篩查-跨站請求僞造,該漏洞的產生,有多種情況: 1.WebApi的跨站請求僞造,需要對WebApi的請求頭部做限制(此文不做詳細介紹); 2.MVC Action Post接口的跨站請求僞造,具體解決方案,請查看mvc 當中 [ValidateAntiForgeryToken] 的作用; 3. MVC Action Get接口,例如: 跳轉頁面,數據查詢
相關文章
相關標籤/搜索