【发布时间】:2013-06-09 21:08:53
【问题描述】:
是否有一种简单的方法来检查请求是否来自我的应用内部的操作?
我正在我正在处理的网站上构建电子邮件确认页面,我想在不同的请求来源上显示不同的文本。
如果用户来自 my 中的另一个操作(例如:注册操作) 应用程序,然后我只想显示一个文本,内容如下: “感谢您在 x 上注册,请确认您的帐户与 您从我们那里收到的电子邮件中给出的链接..”
如果用户离开我的应用程序,那么他可能想要 确认他或她的帐户,因此我将根据具体情况显示另一条文本 确认成功。或者他/她是黑客,想在查询字符串中插入恶意代码。
为什么我需要这样做,你可能会问。嗯,我的客户对安全非常感兴趣,我想检查网站上的几乎每个请求,这样他就可以安心睡觉了:)
【问题讨论】:
标签: asp.net asp.net-mvc security asp.net-mvc-4