草庐IT

ValidateAntiForgeryToken

全部标签

c# - ValidateAntiForgeryToken 用途、解释和示例

你能解释一下吗ValidateAntiForgeryToken目的并向我展示有关MVC4中的ValidateAntiForgeryToken的示例?我找不到任何解释此属性的示例? 最佳答案 MVC的防伪支持将唯一值写入HTTP-onlycookie,然后将相同的值写入表单。提交页面时,如果cookie值与表单值不匹配,则会引发错误。重要的是要注意该功能可以防止crosssiterequestforgeries.也就是说,来自另一个站点的表单发布到您的站点,试图使用经过身份验证的用户的凭据提交隐藏内容。攻击涉及诱骗登录用户提交表单,或

linux - 我如何跨 linux 服务器处理 ValidateAntiForgeryToken

我已经在一些负载平衡的Linux服务器上部署了一个asp.net核心应用程序。由于ValidateAntiForgeryToken属性失败(如果POST没有返回到与生成我的表单的机器相同的机器),我在将表单发布到路由时收到错误消息。对于Windows和.Netclassic,我知道要匹配web.config或machine.config文件中的MachineKey属性。那么,我如何在Linux主机上实现相同的目的并允许来自一台服务器的token在另一台服务器上进行验证? 最佳答案 因此,当您调用services.addMvc()时,