我在Visual Studio 2013中使用MVC 5.1模板创建了一个MVC站点。我使用了模板中内置的身份验证。我没有使用SPA模板。用户可以使用本地帐户登录,也可以通过OAuth登录Google,最后登录其他网站。本地帐户不使用OAuth。
我看到了这篇文章http://technotes.iangreenleaf.com/posts/closing-a-nasty-security-hole-in-oauth.html,无法确定我是否受到手头问题的影响。
有人可以教我如何确定我是否受其影响吗?