Ama*_*wat 1 asp.net asp-classic csrf-protection
我有一个用 vb6 和经典 asp(12 年前)开发的应用程序。现在我必须防止跨站点请求伪造(CSRF)。
我怎样才能做到这一点?
你可以像在 asp.net mvc 中一样实现它。
您甚至可以“复制”asp.net 功能并编写一个像这样的 vbscript 函数:
public function AntiForgeryToken()
AntiForgeryToken = "<input type=""hidden"" name=""CSRFToken"" value=""" & session("CSRFToken") & """/>"
end function
' then in every form as needed:
<form>
<%=AntiForgeryToken()%>
<input type="text" name="" value="">
<input type="submit" value="submit">
</form>
Run Code Online (Sandbox Code Playgroud)
进一步阅读:
| 归档时间: |
|
| 查看次数: |
6342 次 |
| 最近记录: |