会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
学无止境Time
博客园
首页
新随笔
联系
订阅
管理
2018年9月19日
ASP.NET MVC 防止CSRF攻击
摘要: 简介MVC中的Html.AntiForgeryToken()是用来防止跨站请求伪造(CSRF:Cross-site request forgery)攻击的一个措施,它跟XSS(XSS又叫CSS:Cross-Site-Script),攻击不同,XSS一般是利用站内信任的用户在网站内插入恶意的脚本代码进行攻击,而CSRF则是伪造成受信任用户对网站进行攻击。CSRF可以攻击者盗用了你的身份,以你的名义发...
阅读全文
posted @ 2018-09-19 16:51 学无止境Time
阅读(375)
评论(0)
推荐(0)
编辑
公告