ASP.NET MVC AntiForgeryToken

你開發一個網站,其中有個功能:新聞發佈。 你是這樣實現的: 1.保存新聞的方法是:/News/Save  POST提交 2.接受兩個參數:title和content 有一天,你登錄網站(瀏覽器會保存相關cookie),發佈了一條新聞,發佈成功。 然後打開了NSFW網站(你站點的相關cookie還在),這個網站等你很久了,他知道你的新聞發佈功能的實現,於是在頁面中嵌入一段腳本,模擬參數,請求你的保存
相關文章
相關標籤/搜索