Çfarë është atributi ValidateAntiForgeryToken në MVC?
Çfarë është atributi ValidateAntiForgeryToken në MVC?

Video: Çfarë është atributi ValidateAntiForgeryToken në MVC?

Video: Çfarë është atributi ValidateAntiForgeryToken në MVC?
Video: Михаил Щербаков — ASP.NET Core: Механизмы предотвращения атак 2.0 2024, Prill
Anonim

Kur e bëni këtë, ASP. NET MVC lëshon një cookie dhe një fushë formulari me një shenjë kundër falsifikimit (një shenjë e koduar). Pasi [ ValidateAntiForgeryToken ] atribut është vendosur, kontrolluesi do të kontrollojë nëse kërkesa në hyrje ka skedarin e verifikimit të kërkesës dhe fushën e formularit të fshehur të verifikimit të kërkesës.

Gjithashtu, çfarë është Validateantiforgerytoken në MVC?

Për të ndihmuar në parandalimin e sulmeve CSRF, ASP. NET MVC përdor argumente kundër falsifikimit, të quajtur edhe argumente të verifikimit të kërkesës. Klienti kërkon një faqe HTML që përmban një formular. Serveri përfshin dy shenja në përgjigje. Një shenjë dërgohet si një cookie. Tjetra vendoset në një fushë të fshehur të formës.

Përveç sa më sipër, çfarë është _ Requestverificationtoken? Rezultatet e kërkimit të biskotave: _RequestVerificationToken Ky është një kuki kundër falsifikimit i vendosur nga aplikacione ueb të ndërtuara duke përdorur teknologjitë ASP. NET MVC. Ai është krijuar për të ndaluar postimin e paautorizuar të përmbajtjes në një faqe interneti, i njohur si Falsifikim i Kërkesave Ndër-Site.

Në lidhje me këtë, pse përdorim HTML AntiForgeryToken () në MVC?

Kjo është për të parandaluar falsifikimin e kërkesës ndër-site në tuaj MVC aplikacion. Kjo është pjesë e OWASP Top 10 dhe atë është jetike për sa i përket sigurisë së internetit. Duke perdorur @ HTML . AntiforgeryToken() metoda do të gjenerojë një shenjë për çdo kërkesë, kështu që askush nuk mund të falsifikojë një postim formulari.

Çfarë është drejtimi i atributeve në MVC?

Drejtimi është se si ASP. NET MVC përputhet një URI me një veprim. Siç nënkupton edhe emri, drejtimi i atributeve përdor atributet per te percaktuar rrugët . Drejtimi i atributeve ju jep më shumë kontroll mbi URI-të në aplikacionin tuaj të internetit. Stili i mëparshëm i drejtimi , i quajtur i bazuar në konventë drejtimi , është ende plotësisht i mbështetur.

Recommended: