摘要: 1. 用户匿名访问页面A 2. 为提交的表单生成antiforgery token,token中的userName为空 3. 用ajax登录 4. 用户提交表单到服务器,但token验证失败。因为当前的token中的userName为空,与已经登录的userName不匹配。 阅读全文
posted @ 2015-04-14 10:46 脸谱匠 阅读(3125) 评论(2) 推荐(0) 编辑