小编Nad*_*lic的帖子

AntiForgeryToken是如何工作的

我正在努力保护CSRF并且有两个风尚:

  1. 从另一个站点执行POST,当我启用AntiForgeryToken时失败
  2. 我尝试从我的"恶意"Javascript(在另一个站点上运行)首先执行页面的GET,解析它并提取RequestVerificationToken然后执行POST.这也失败但我不明白为什么?

任何人都可以解释原因吗?

csrf antiforgerytoken

23
推荐指数
2
解决办法
1万
查看次数

标签 统计

antiforgerytoken ×1

csrf ×1