0
どのようにしてAsp.Net WebアプリケーションがPost to Getメソッド変換を受け入れることを防止できますか。より正確には、 'POST'データが期待されるところでどのように 'GET'リクエストを拒否することができますか。 この脆弱性がどのように発生し、どのように防止されるかについての明確化を高く評価します。おかげさまで メソッドへのポストへの変換変換ASP.netアプリケーションの脆弱性
どのようにしてAsp.Net WebアプリケーションがPost to Getメソッド変換を受け入れることを防止できますか。より正確には、 'POST'データが期待されるところでどのように 'GET'リクエストを拒否することができますか。 この脆弱性がどのように発生し、どのように防止されるかについての明確化を高く評価します。おかげさまで メソッドへのポストへの変換変換ASP.netアプリケーションの脆弱性
は、一般的には、WebフォームでPage.IsPostBackを行うことにより、POSTを確認することができます話す: http://msdn.microsoft.com/en-us/library/system.web.ui.page.ispostback.aspx
あなたはMVCを話している場合は、一般的にちょうど[HttpPost]属性を設定します。 http://msdn.microsoft.com/en-us/library/system.web.mvc.httppostattribute.aspx