【发布时间】:2012-04-10 11:45:09
【问题描述】:
我们在登录页面上遇到了与防伪令牌有关的特定问题。如果用户仅使用一个活动窗口登录,则一切正常,但是如果用户在两个不同的窗口中打开登录页面并从窗口 A 登录(没有问题将登录),然后在此窗口中返回从窗口 B 登录用户将收到“未提供所需的防伪令牌或该令牌无效”。
除了从视图/控制器操作中删除防伪令牌之外,还有其他方法吗?我们希望拥有令牌以提高安全性!
这与这个问题非常相似,但是这是针对 mvc2 提出的 MVC ValidateAntiForgeryToken multi-tabs problem
【问题讨论】:
-
我给你留下了另一个答案——我应该回答我自己的问题!
标签: asp.net-mvc asp.net-mvc-3 antiforgerytoken