Сканирование Coverity в нашем приложении сообщило о потенциальном риске от атак CSRF. Чтобы предотвратить это, я устал реализовать концепцию токена антипророгического вмешательства в наших проектах Blazor Webassembly и Blazor Server в качестве архитектуры клиента/сервера. Я не смог найти скрытое входное поле из компонента , и нет никакого сгенерированного значения. > тег внутри тега формы,
Но нет ввода скрытого поля при отправке форма. и в файле Program.cs я добавил: < /p>
Код: Выделить всё
builder.Services.AddAntiforgery();
app.UseAntiforgery();
Что мне не хватает или что мне нужно, чтобы реализовать токен антиферигргии?
Подробнее здесь:
https://stackoverflow.com/questions/781 ... bly-in-net