美文网首页
Asp.net core ValidateAntiForgery

Asp.net core ValidateAntiForgery

作者: 凌雲木 | 来源:发表于2018-04-09 08:53 被阅读16次

[ValidateAntiForgeryToken]标记:可以防止仿造请求攻击。
页面上使用 Form Tag Helper生成一个隐藏防伪token
form asp-action="Edit">
<input name="__RequestVerificationToken" type="hidden" value="CfDJ8Oqq-o96OCtAuDDSDcooQsAZY6FygYyAIEjb5TM3dIOqOZ_vuuJKNqEA6K7f43TzmZQSK-FOkZvG52O0n_NCcM-yAccJObY9ATDUfSZJadNBTRJL5Tj7ftUBnQOV43kj4I5BLzwC0YazICCKpAnIyHM" /></form>
页面上使用 Form Tag Helper生成的防伪token,必须匹配[ValidateAntiForgeryToken]标记在后台生成的防伪token,否则拒绝请求。而且每次请求产生的token不一致。

相关文章

网友评论

      本文标题:Asp.net core ValidateAntiForgery

      本文链接:https://www.haomeiwen.com/subject/gpnzzxtx.html