【问题标题】:Is the anti-forgery token for logout necessary?注销需要防伪令牌吗?
【发布时间】:2013-07-31 17:52:35
【问题描述】:

对于我所有的网站页面,在登录几分钟后,当我尝试注销时出现以下错误:

防伪cookie令牌和表单字段令牌不匹配。

我在this link 中阅读了有关跟踪此异常的方法,但由于此异常仅出现在注销时,我想知道是否更容易将防伪令牌完全排除在注销表单中。这是个好主意吗?

我正在使用新 MVC 项目自动生成的模板登录页面。

谢谢!

【问题讨论】:

    标签: security asp.net-mvc-4 razor


    【解决方案1】:

    建议将令牌添加到注销表单中,否则有人可以创建一个发布到您的注销页面的页面,从而注销您的用户,这很烦人。

    【讨论】:

      猜你喜欢
      • 2015-07-07
      • 1970-01-01
      • 1970-01-01
      • 2015-01-11
      • 2019-03-05
      • 2018-01-16
      • 2013-11-27
      • 2015-05-11
      相关资源
      最近更新 更多