【发布时间】:2013-09-10 18:03:59
【问题描述】:
我需要在我的代码 (asp.net) 中实现 CSRF(Cross Site Request Forgery) Guard。 虽然我从 OWASP 获得了一个库,但实施它很痛苦,因为没有提供任何文档。有人可以为我提供一种更简单的方法来在 .net 中实现 csrf 保护,或者正确配置 OWASP 库吗?
谢谢
-陈丹
【问题讨论】:
-
您是否探索过使用本机 ASP.NET CSRF 保护的可能性?如果您的应用程序未通过查询字符串处理输入,您可以使用 ViewStateUserKey 来防止 CSRF 攻击。对于 HTTP POST 请求,ViewStateUserKey 保护工作得很好。
标签: asp.net security csrf owasp