У нас есть приложение .NET C# MVC с некоторыми формами в нем, что работает нормально. Теперь у нас также есть страница ASP Classic VBScript, которая должна была взаимодействовать с этими формами, но используя обычный пост, мы получили ошибку, в которой говорилось, что __requestVerificationToken не было установлено. И это работает. < /P>
Но, видя, что его так просто обойти его, что в любом случае его использование? Он едва ли предлагает защиту.
Подробнее здесь: https://stackoverflow.com/questions/140 ... ationtoken