Kaj je atribut ValidateAntiForgeryToken v MVC?
Kaj je atribut ValidateAntiForgeryToken v MVC?

Video: Kaj je atribut ValidateAntiForgeryToken v MVC?

Video: Kaj je atribut ValidateAntiForgeryToken v MVC?
Video: Не держите это на столе, не открывайте дорогу нищете 2024, November
Anonim

Ko to storite, ASP. NET MVC odda piškotek in polje obrazca z žetonom za preprečevanje ponarejanja (šifriran žeton). Ko je [ ValidateAntiForgeryToken ] atribut je nastavljen, bo upravljavec preveril, ali ima dohodna zahteva piškotek za preverjanje zahteve in skrito polje obrazca za preverjanje zahteve.

Prav tako, kaj je Validateantiforgerytoken v MVC?

Za pomoč pri preprečevanju napadov CSRF, ASP. NET MVC uporablja žetone za preprečevanje ponarejanja, imenovane tudi žetoni za preverjanje zahtev. Stranka zahteva stran HTML, ki vsebuje obrazec. Strežnik v odgovor vključuje dva žetona. En žeton se pošlje kot piškotek. Drugi je postavljen v skrito polje obrazca.

Poleg zgoraj, kaj je _ Žeton za preverjanje? Rezultati iskanja piškotkov: _RequestVerificationToken To je piškotek proti ponarejanju, ki ga nastavijo spletne aplikacije, izdelane s pomočjo tehnologij ASP. NET MVC. Zasnovan je tako, da prepreči nepooblaščeno objavljanje vsebine na spletnem mestu, znano kot ponarejanje zahtev med spletnimi stranmi.

V zvezi s tem, zakaj uporabljamo HTML AntiForgeryToken () v MVC?

S tem preprečite ponarejanje zahtev med spletnimi mesti v vašem MVC aplikacijo. To je del OWASP Top 10 in to je ključnega pomena z vidika spletne varnosti. Uporabljati @ Html . AntiforgeryToken() Metoda bo ustvarila žeton za vsako zahtevo, tako da nihče ne more ponarediti objave obrazca.

Kaj je usmerjanje atributov v MVC?

Usmerjanje tako ASP. NET MVC ujema URI z dejanjem. Kot pove že ime, usmerjanje atributov uporablja lastnosti definirati poti . Usmerjanje atributov vam omogoča večji nadzor nad URI-ji v vaši spletni aplikaciji. Prejšnji slog usmerjanje , ki se imenuje na podlagi konvencij usmerjanje , je še vedno v celoti podprt.

Priporočena: