[ValidateAntiForgeryToken]标记:可以防止仿造请求攻击。
页面上使用 Form Tag Helper生成一个隐藏防伪token
form asp-action="Edit">
<input name="__RequestVerificationToken" type="hidden" value="CfDJ8Oqq-o96OCtAuDDSDcooQsAZY6FygYyAIEjb5TM3dIOqOZ_vuuJKNqEA6K7f43TzmZQSK-FOkZvG52O0n_NCcM-yAccJObY9ATDUfSZJadNBTRJL5Tj7ftUBnQOV43kj4I5BLzwC0YazICCKpAnIyHM" /></form>
页面上使用 Form Tag Helper生成的防伪token,必须匹配[ValidateAntiForgeryToken]标记在后台生成的防伪token,否则拒绝请求。而且每次请求产生的token不一致。
网友评论