1
AntiForgeryToken如何失效?我已經設置了這個標記來防止我的登錄頁面發生CSRF攻擊,並用提琴手檢查了它。當我調用GET方法時,令牌生成爲隱藏字段__RequestVerificationToken。當我發佈登錄數據時,應該在下次GET調用時更改此令牌?我通過發佈數據和重新發布/重放請求來捕捉小提琴手這個值,這個工作。這是好行爲,還是不應該發生這種重播,因爲在我離開該表單之後,令牌值不應該有效。AntiForgeryToken驗證Asp.Net MVC 3
在此先感謝。
JUP我看到我刪除了Cookie值/令牌** __ RequestVerificationToken_Lw __ **但是如何輕鬆竊取該cookie包含** __ RequestVerificationToken_Lw **令牌?當該會話cookie在服務器上到期時 – 2013-02-21 06:42:58