2019年9月19日 星期四

ASP.NET (WebForm) 防範 CSRF攻擊

ASP.NET (WebForm) 防範 CSRF攻擊
關鍵字  AntiForgery Token / cross-site request forgery (CSRF攻擊) 

從 NuGet安裝「Microsoft.AspNet.WebPages」套件
使用AntiForgery.GetHtml() 來生成一個隱藏的token
下面的影片,是寫在 Page_Init事件中。

https://youtu.be/-DswQCwVqxk 


相關文章 --  ASP.NET WebForm中異步請求防止XSRF攻擊的方法

https://read01.com/zh-tw/D5kj44.html

其他作法 -- 採用  System.Web.Helpers


沒有留言: