【问题标题】:How to avoid Cross Site Cross-Site Request Forgery for GET Request [closed]如何避免 GET 请求的跨站跨站请求伪造 [关闭]
【发布时间】:2018-06-14 21:41:09
【问题描述】:

如何避免 GET 方法的跨站请求伪造。我的 MVC 应用程序中的所有 POST 方法都使用了 AntiForgeryToken。尽管 Get 请求不需要它,但我想知道防止 CSRF 用于 HttpGet 方法的解决方案。

【问题讨论】:

    标签: c# asp.net-mvc csrf-protection


    【解决方案1】:

    请参考下面的帖子。您实际上不需要防伪来获取请求。

    https://security.stackexchange.com/questions/115794/should-i-use-csrf-protection-for-get-requests

    【讨论】:

      猜你喜欢
      • 2014-06-21
      • 2012-08-14
      • 2013-02-28
      • 2021-10-17
      • 2013-07-17
      • 2014-08-31
      • 2019-05-26
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多