AntiForgeryToken应该应用于每个帖子吗?

Pag*_*age 5 security asp.net-mvc

AntiForgeryToken应该应用于ASP.NET MVC应用程序中的每个后期操作吗?关闭我的头顶,我想不出任何理由,你为什么希望包括这对每一个岗位行动,但似乎没有人真正建议使用它在你的所有行动.

我很想听听你的想法.

tva*_*son 2

我总是在 POST/DELETE/PUT 操作中使用它。我想尽可能确定该请求来自我的服务器在我更改数据时发送到浏览器的页面。