码迷,mamicode.com
首页 > 其他好文 > 详细

防止CSRF攻击

时间:2020-02-07 17:09:54      阅读:51      评论:0      收藏:0      [点我收藏+]

标签:mvc   csr   lan   form   string   username   validate   result   htm   

在前台表单中使用@Html.AntiForgeryToken(),在后台action上添加ValidateAntiForgeryToken特性

@using (Html.BeginForm())
{
    @Html.AntiForgeryToken()
    <p>
        <label>
            Username:</label><input name="username" /></p>
    <p>
        <label>
            Password:</label><input name="password" type="password" /></p>
    <input type="submit" value="登录" />
}

 

        [ValidateAntiForgeryToken]
        public ActionResult DoSth(string username, string password)
        {
            return Content("ASP.NET MVC中,表单提交防止CSRF。");
        }

 

防止CSRF攻击

标签:mvc   csr   lan   form   string   username   validate   result   htm   

原文地址:https://www.cnblogs.com/vichin/p/12273321.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!