Mi az a ValidateAntiForgeryToken attribútum az MVC-ben?
Mi az a ValidateAntiForgeryToken attribútum az MVC-ben?

Videó: Mi az a ValidateAntiForgeryToken attribútum az MVC-ben?

Videó: Mi az a ValidateAntiForgeryToken attribútum az MVC-ben?
Videó: Asp.Net Core Mvc Ders 62 Category Data Validation 2024, November
Anonim

Amikor ezt teszi, az ASP. NET MVC cookie-t és egy űrlapmezőt bocsát ki hamisítás elleni tokennel (titkosított token). Egyszer a [ ValidateAntiForgeryToken ] tulajdonság be van állítva, a vezérlő ellenőrzi, hogy a bejövő kérés tartalmazza-e a kérés-ellenőrző cookie-t és a rejtett kérés-ellenőrzési űrlapmezőt.

Továbbá, mi az a Validateantiforgerytoken az MVC-ben?

A CSRF-támadások megelőzése érdekében az ASP. NET MVC hamisítás elleni tokeneket használ, más néven kérés-ellenőrző tokeneket. Az ügyfél egy űrlapot tartalmazó HTML oldalt kér. A szerver két tokent tartalmaz a válaszban. Egy token sütiként kerül elküldésre. A másik egy rejtett űrlapmezőbe kerül.

A fentieken kívül mi az a _ Requestverificationtoken? Cookie-k keresési eredményei: _RequestVerificationToken Ez egy hamisítás elleni süti, amelyet az ASP. NET MVC technológiákkal épített webalkalmazások állítanak be. Úgy tervezték, hogy megakadályozza a tartalom jogosulatlan közzétételét egy webhelyen, ez az úgynevezett Cross-Site Request Forgery.

Ezzel kapcsolatban miért használjuk a HTML AntiForgeryToken-t () az MVC-ben?

Ennek célja, hogy megakadályozza a webhelyek közötti kérelmek hamisítását MVC Alkalmazás. Ez része az OWASP Top 10 és azt létfontosságú a webbiztonság szempontjából. Használni a @ HTML . Hamisításgátló token() metódus minden kérésnél létrehoz egy tokent, így senki sem tud űrlapbejegyzést hamisítani.

Mi az attribútum-útválasztás az MVC-ben?

útvonalválasztás így az ASP. NET MVC egy URI-t egyeztet egy művelettel. Ahogy a név is sugallja, attribútum-útválasztás használ attribútumokat meghatározni útvonalak . Attribútum-útválasztás nagyobb irányítást biztosít a webalkalmazásban lévő URI-k felett. A korábbi stílus útvonalválasztás , az úgynevezett egyezmény alapú útvonalválasztás , továbbra is teljes mértékben támogatott.

Ajánlott: