【发布时间】:2017-02-22 18:58:13
【问题描述】:
我需要将 AntiForgeryToken 添加到我的应用程序中。我已经完成了以下操作:
- 添加 AntiForgeryToken 以查看:
<form id="client-group-details-form" action="" method="post"> <%Html.AntiForgeryToken(); %> //Rest of the form <form>
- 在控制器的特定方法中添加
[ValidateAntiForgeryToken]属性
我也需要这样做,但我不知道怎么做:
- 将
_RequestVerificationToken值添加到发送回服务器的数据中。这是什么意思,我该怎么做?
【问题讨论】:
-
谁知道,也许想告诉我们你从哪里得到这些信息?使用 Html 帮助器和相应控制器操作的属性就足够了。
-
<%Html.AntiForgeryToken(); %>为__RequestVerificationToken添加隐藏输入。你不需要做任何其他事情
标签: c# asp.net asp.net-mvc csrf csrf-protection