他们将Anti-Forgery Token作为标题信息传递。
上面的文章展示了如何将Anti-Forgery Token作为标题信息传递,但为什么人们将其作为标题传递。是否有任何特定需要或原因?
将Anti-Forgery Token作为标题信息传递会更安全吗?需要澄清。
Constants.AntiForgeryTokenSalt
(Html.AntiForgeryToken(Constants.AntiForgeryTokenSalt) )
<% using (Html.BeginForm())
{ %>
<%: this.Html.AntiForgeryToken(Constants.AntiForgeryTokenSalt)%>
<%-- Other fields. --%>
<input type="submit" value="Submit" />
<% } %>
[HttpPost]
[ValidateAntiForgeryToken(Salt = Constants.AntiForgeryTokenSalt)]
public ActionResult Action(/* ... */)
{
// ...
}
感谢