ASP.NET (WebForm) 防範 CSRF攻擊
關鍵字 AntiForgery Token / cross-site request forgery (CSRF攻擊)
從 NuGet安裝「Microsoft.AspNet.WebPages」套件
使用AntiForgery.GetHtml() 來生成一個隱藏的token
下面的影片,是寫在 Page_Init事件中。
Youtube影片 -- https://www.youtube.com/watch?v=-DswQCwVqxk
https://youtu.be/-DswQCwVqxk
其他作法 -- 採用 System. Web. Helpers
沒有留言:
張貼留言