Недавно я наткнулся на следующую заметку в документах Microsoft (https://learn.microsoft.com/en-us/aspne ... st-forgery):piest
Страницы бритвы автоматически защищены от XSRF /CSRF. Вам не нужно писать какой -либо дополнительный код. См. Страницы XSRF/CSRF и Razor для получения дополнительной информации. ASPNET/CORE/MVC/RAZOR-PAGES/INDEX? Tabs = Visual-Studio#xsrf), где написано:
Вам не нужно писать какой -либо код для проверки антиферипгеры. Генерация и валидация токенов и валидация антиферингеров автоматически включаются в страницы бритвы. Полем Из -за того, как жетоны антифериггеры подтверждаются друг против друга (скрытое поле + cookie), мои пользователи должны разрешить файлы cookie на веб -сайте.
Я теперь запутался С тем, что я прочитал в DOC, так как кажется, что мне не нужно использовать @html.antiforgytoken () helper или [validateantiforgytoken] Атрибут При использовании Razor ...?
В качестве дополнительного вопроса есть ли способ защитить мой сайт от атаки CSRF без использования файлов cookie?
Подробнее здесь: https://stackoverflow.com/questions/481 ... ntiforgery
Бритва и антиферингера ⇐ C#
Место общения программистов C#
1739924121
Anonymous
Недавно я наткнулся на следующую заметку в документах Microsoft (https://learn.microsoft.com/en-us/aspnet/core/security/anti-request-forgery):piest
Страницы бритвы автоматически защищены от XSRF /CSRF. Вам не нужно писать какой -либо дополнительный код. См. Страницы XSRF/CSRF и Razor для получения дополнительной информации. ASPNET/CORE/MVC/RAZOR-PAGES/INDEX? Tabs = Visual-Studio#xsrf), где написано:
Вам не нужно писать какой -либо код для проверки антиферипгеры. Генерация и валидация токенов и валидация антиферингеров автоматически включаются в страницы бритвы. Полем Из -за того, как жетоны антифериггеры подтверждаются друг против друга (скрытое поле + cookie), мои пользователи [b] должны [/b] разрешить файлы cookie на веб -сайте.
Я теперь запутался С тем, что я прочитал в DOC, так как кажется, что мне не нужно использовать @html.antiforgytoken () helper или [validateantiforgytoken] Атрибут При использовании Razor ...?
В качестве дополнительного вопроса есть ли способ защитить мой сайт от атаки CSRF без использования файлов cookie?
Подробнее здесь: [url]https://stackoverflow.com/questions/48199239/razor-and-antiforgery[/url]
Ответить
1 сообщение
• Страница 1 из 1
Перейти
- Кемерово-IT
- ↳ Javascript
- ↳ C#
- ↳ JAVA
- ↳ Elasticsearch aggregation
- ↳ Python
- ↳ Php
- ↳ Android
- ↳ Html
- ↳ Jquery
- ↳ C++
- ↳ IOS
- ↳ CSS
- ↳ Excel
- ↳ Linux
- ↳ Apache
- ↳ MySql
- Детский мир
- Для души
- ↳ Музыкальные инструменты даром
- ↳ Печатная продукция даром
- Внешняя красота и здоровье
- ↳ Одежда и обувь для взрослых даром
- ↳ Товары для здоровья
- ↳ Физкультура и спорт
- Техника - даром!
- ↳ Автомобилистам
- ↳ Компьютерная техника
- ↳ Плиты: газовые и электрические
- ↳ Холодильники
- ↳ Стиральные машины
- ↳ Телевизоры
- ↳ Телефоны, смартфоны, плашеты
- ↳ Швейные машинки
- ↳ Прочая электроника и техника
- ↳ Фототехника
- Ремонт и интерьер
- ↳ Стройматериалы, инструмент
- ↳ Мебель и предметы интерьера даром
- ↳ Cантехника
- Другие темы
- ↳ Разное даром
- ↳ Давай меняться!
- ↳ Отдам\возьму за копеечку
- ↳ Работа и подработка в Кемерове
- ↳ Давай с тобой поговорим...
Мобильная версия