MVC Html.AntiForgeryToken() 防止CSRF攻击
摘要:
MVC中的Html.AntiForgeryToken()是用来防止跨站请求伪造(CSRF:Cross-site request forgery)攻击的一个措施,它跟XSS(XSS又叫CSS:Cross-Site-Script),攻击不同,XSS一般是利用站内信任的用户在网站内插入恶意的脚本代码进行攻击,而CSRF则是伪造成受信任用户对网站进行攻击。 举个简单例子,譬如整个系统的公告在网站首页显示... 阅读全文
posted @ 2012-11-28 15:07 大可乐 阅读(224) 评论(0) 推荐(0)
浙公网安备 33010602011771号