微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

asp.net – 什么是Html.AntiForgeryToken帮助函数?

有人可以告诉我更多细节吗?

解决方法

基本上,防伪标记会阻止任何人向您的网站提交由非实际用户生成的恶意脚本生成的请求.有一个仅HTTP的cookie(不是由浏览器中运行的脚本读取,但是由浏览器发送并且可由服务器访问)被发送到客户端,它用于生成隐藏的字段值,然后根据该值进行验证.曲奇饼.至少我认为这是一个过程.

这里有一个很好的描述,这正是你所要求的
https://blogs.msmvps.com/luisabreu/blog/2009/02/09/the-mvc-platform-the-new-anti-forgery-token/

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐