【发布时间】:2014-05-17 03:38:58
【问题描述】:
我看到的所有示例都将 AntiForgeryToken 放在 <form> 标签内:
@Using Html.BeginForm("DoThis", "FromHere", FormMethod.Post, New With {.id = "MyId"})
@Html.AntiForgeryToken()
End Using
这是必需的吗?我正在使用 ajax/jQuery 调用将帖子发回服务器。我正在使用此处提供的示例 (preFilter),以便检索 AntiForgeryToken。我只是在表单标签中没有我的 AntyForgeryToken。我只是将它放在我的根 _Layout 页面上并称之为好。为什么我需要做其他事情?我想不出为什么我必须...
【问题讨论】:
-
AntiForgeryToken 出于安全原因很有用(它有助于防止跨站点脚本)。如果您不关心或不需要保护您的应用程序(本地应用程序、Intranet 等),那么您就不需要它。看看devcurry.com/2013/01/what-is-antiforgerytoken-and-why-do-i.html
标签: asp.net-mvc antiforgerytoken