<%= Html.AntiForgeryToken() %>
[ValidateAntiForgeryToken]
public ViewResult SubmitUpdate()
{
// ... etc
}
新しいフォームがレンダリングされるたびにhtmlフォームで生成されたトークンが変更されています。
これらのトークンの生成方法を知りたいですか?また、一部のソフトウェアを使用してこのサイトをスキャンすると、別のセキュリティ上の問題が報告されます。セッションが修正されました。どうして?トークンが変更されたままになっているので、この問題はどうやって起こりますか?
また、antiForgeryToken
では "塩"という別の関数がありますが、私は本当にこれが何のために使われているかを知っています。たとえ "塩"を使ってトークンを生成しなくても、トークンは常に変化しますなぜそのような機能を持っていますか?
実際に私はこれをすべて知っています、あなたは私の問題を見ましたか?私はちょうど今ブログから来ています。 – MemoryLeak
「セッション固定」の問題、または「塩」に関する質問はどちらですか? "セッションが固定"私はよく慣れていない、あなたは何をサイトをスキャンするために使用していますか? – russau
ありがとう、russau、しかし、私はちょうどブログの投稿に同意しない、私はここで質問をする.... – MemoryLeak