記得ajax中要帶上AntiForgeryToken防止CSRF攻擊

經常看到在項目中ajax post數據到服務器不加防僞標記,造成CSRF攻擊 在Asp.net Mvc里加入防僞標記很簡單在表單中加入Html.AntiForgeryToken()即可。 Html.AntiForgeryToken()會生成一對加密的字符串,分別存放在Cookies 和 input 中。 我們在ajax post中也帶上AntiForgeryToken   @model WebAp
相關文章
相關標籤/搜索