【发布时间】:2011-01-20 14:02:24
【问题描述】:
我有一个基本的 JsonResult 方法,在我的视图中被 jQuery $.ajax 调用调用。
[AcceptVerbs(HttpVerbs.Post)]
public JsonResult DoWork(string param1)
{
// do something important
return Json();
}
所以我的问题是,是否可以调用/破解此方法并传递错误数据?假设这是在系统中创建一个新用户。我可以伪造对这个方法的调用吗?我应该如何使用某种防伪令牌或任何东西来保护这种方法?
【问题讨论】:
-
相关:在 MVC3 stackoverflow.com/questions/4914994/…987654321@
标签: jquery ajax antiforgerytoken