2018年4月3日

摘要: 经常看到在项目中ajax post数据到服务器不加防伪标记,造成CSRF攻击 在Asp.net Mvc里加入防伪标记很简单在表单中加入Html.AntiForgeryToken()即可。 Html.AntiForgeryToken()会生成一对加密的字符串,分别存放在Cookies 和 input 阅读全文
posted @ 2018-04-03 21:59 壹飛臺 阅读(298) 评论(0) 推荐(0)
 
摘要: 在asp.net core中,微软提供了基于认证(Authentication)和授权(Authorization)的方式,来实现权限管理的,本篇博文,介绍基于固定角色的权限管理和自定义角色权限管理,本文内容,更适合传统行业的BS应用,而非互联网应用。 在asp.net core中,我们认证(Aut 阅读全文
posted @ 2018-04-03 21:56 壹飛臺 阅读(556) 评论(0) 推荐(0)