【发布时间】:2015-06-08 17:51:31
【问题描述】:
背景:
我有一个 MVC 3 .NET 应用程序,并且正在阅读 antiforgerytoken Here。我可以使用antiforgerytoken 来帮助防止这种攻击,但我也知道我的网站正在运行 HTTPS TLS 1+。
问题:
有人可以执行那种跨浏览器攻击antiforgerytoken 旨在防止通过 HTTPS 使用 TLS 1+ 吗?
【问题讨论】:
-
请注意,跨站点请求伪造 (CSRF) 是与跨站点脚本 (XSS) 不同的漏洞。
-
@mikez 你是对的。我修改了标题以反映我的问题。
标签: c# asp.net-mvc-3 security ssl https