【发布时间】:2015-08-15 15:25:55
【问题描述】:
有没有一种方法可以在控制器上的所有 HTTP post 方法上自动添加 [ValidateAntiForgeryToken] 注释,而无需显式定义它?
还有没有办法扩展 MVC Html.BeginForm() 助手以始终包含防伪令牌?
最后这样做的目的是为了在整个应用程序中保持一致,在某些情况下是否有理由不这样做?
【问题讨论】:
-
你看过Chameleon Forms吗?
-
@Bringer128 对此表示感谢,但不倾向于使用框架来实现这一目标。
-
@V-SHY 上述问题的答案解决了部分问题。
标签: c# asp.net-mvc asp.net-identity