【发布时间】:2011-06-24 09:10:08
【问题描述】:
在我看来,我有一个循环来呈现用户列表:
foreach (var user in Model.Users.Collection)
{}
此表的其中一列是输入按钮,用于对特定用户执行某些操作。输入按钮向操作方法发出 POST 请求。
我想用 Html.AntiForgeryToken 保护它。但是,每个表格行都有一个带有输入按钮的 Html.BeginForm。
<td>
<% using(Html.BeginForm(user.IsInRole ? "RemoveUserFromRole" : "AddUserToRole", "usermanagement", FormMethod.Post)) { %>
<%: Html.AntiForgeryToken("AddRemoveUser") %>
<input name="action" type="submit" value="Update" />
<% } %>
</td>
我应该如何处理这个问题?为每个 Html.BeginForm 渲染多个 Html.AntiForgeryToken?这样做是否正确?
谢谢
【问题讨论】:
标签: asp.net-mvc model-view-controller asp.net-mvc-3 security