【发布时间】:2018-08-15 13:44:24
【问题描述】:
我正在开发 asp.net mvc 应用程序。
在这里,我添加了@Html.AntiForgeryToken(),在控制器中我添加了属性[ValidateAntiForgeryToken]。现在我的意思是,当我发送删除任何文档的请求时,就会创建一个防伪令牌。我已经复制了那个令牌。
我再次删除其他文档并用以前使用的令牌替换系统生成的令牌。我的请求仍然是成功删除文档。
我将上述所有操作与 Burp Suite 一起使用。
请清除防伪令牌的生命周期。
当我们已经使用了一个防伪令牌时,该令牌应该在使用后过期吗?
谢谢
凯坦伴侣
【问题讨论】:
标签: asp.net-mvc security csrf-protection antiforgerytoken