【发布时间】:2015-02-12 12:25:25
【问题描述】:
我正在开发一个 ASP.NET 网页应用程序。我看到在 Visual Studio 中创建的默认网页应用程序包括对 AntiForgery.GetHtml() 的函数调用。我研究并理解了这个调用和 AntiForgery.Validate() 调用的功能。但是现在我的问题是我应该在我创建的所有网页中包含这个函数调用吗?即使我在我的 _Layout.cshtml 文件中添加了 AntiForgery.GetHtml(),我也必须添加第二个函数来验证我所有内容页面中的页面。请让我知道这样做的正确方法以及需要这样做的原因。
【问题讨论】:
标签: .net asp.net-webpages antiforgerytoken