首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Asp.net表单中的AntiForgery实现

Asp.net表单中的AntiForgery实现
EN

Stack Overflow用户
提问于 2010-07-20 23:08:32
回答 1查看 4.5K关注 0票数 3

我正在开发一个httphandler来处理Web表单(而不是MVC)中的一些请求。

如何实现反跨站脚本(如MVC中的防伪)?

我想了解一下MVC中的防伪机制。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2010-07-20 23:36:33

如果可以访问该页,则可以使用该页的ViewStateUserKey属性。下面是一个如何在页面中执行此操作的示例,但您将会领会其中的含义:

代码语言:javascript
运行
复制
protected void Page_Init(object sender, EventArgs e)
{
    // Validate whether ViewState contains the MAC fingerprint
    // Without a fingerprint, it's impossible to prevent CSRF.
    if (!this.Page.EnableViewStateMac)
    {
        throw new InvalidOperationException(
            "The page does NOT have the MAC enabled and the view" +
            "state is therefore vulnerable to tampering.");
    }

    this.ViewStateUserKey = this.Session.SessionID;
}

虽然ViewStateUserKey相当安全,但也有一些不足之处。您可以阅读有关该here的更多信息。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/3291414

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档