会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
桃花雪
博客园
首页
新随笔
联系
管理
2016年11月4日
MVC防止xss攻击 ——Html.AntiForgeryToken的AJAX提交
摘要: 1、在Html表单里面使用了@Html.AntiForgeryToken()就可以阻止CSRF攻击。 2、相应的我们要在Controller中也要加入[ValidateAntiForgeryToken]过滤特性。该特性表示检测服务器请求是否被篡改。注意:该特性只能用于post请求,get请求无效。
阅读全文
posted @ 2016-11-04 16:36 桃花雪
阅读(5773)
评论(0)
推荐(0)
公告