想象我有這樣一個ActionResult:如何在ASP.NET MVC中限制對[HttpGet] ActionResult的訪問?
[HttpGet]
public ActionResult Cities(string q)
{
//Return a list of cities that matches parameter
}
如何使用這個,彷彿這是他們自己小的基於REST的用於獲得匹配的城市列表服務停止所有其他網站除了我的嗎?檢查推薦人是唯一的出路嗎?還是有更好的想法?
感謝您的想法,Rob。我一直在想,cookie路線可能是一條可行的路,可以慢慢接近CSRF攻擊緩解的方式,但所有想法都是受歡迎的。 – 2010-09-17 19:42:13