【发布时间】:2013-07-31 17:52:35
【问题描述】:
对于我所有的网站页面,在登录几分钟后,当我尝试注销时出现以下错误:
防伪cookie令牌和表单字段令牌不匹配。
我在this link 中阅读了有关跟踪此异常的方法,但由于此异常仅出现在注销时,我想知道是否更容易将防伪令牌完全排除在注销表单中。这是个好主意吗?
我正在使用新 MVC 项目自动生成的模板登录页面。
谢谢!
【问题讨论】:
标签: security asp.net-mvc-4 razor
对于我所有的网站页面,在登录几分钟后,当我尝试注销时出现以下错误:
防伪cookie令牌和表单字段令牌不匹配。
我在this link 中阅读了有关跟踪此异常的方法,但由于此异常仅出现在注销时,我想知道是否更容易将防伪令牌完全排除在注销表单中。这是个好主意吗?
我正在使用新 MVC 项目自动生成的模板登录页面。
谢谢!
【问题讨论】:
标签: security asp.net-mvc-4 razor
建议将令牌添加到注销表单中,否则有人可以创建一个发布到您的注销页面的页面,从而注销您的用户,这很烦人。
【讨论】: