0
如何防止Asp.Net Web應用程序接受Post以獲取方法轉換。更確切地說,如果'POST'數據被預期,'GET'請求如何被拒絕。 我將非常感謝澄清如何發生這種漏洞以及如何防止這種漏洞。 謝謝。在ASP.net應用程序中獲取方法轉換漏洞
如何防止Asp.Net Web應用程序接受Post以獲取方法轉換。更確切地說,如果'POST'數據被預期,'GET'請求如何被拒絕。 我將非常感謝澄清如何發生這種漏洞以及如何防止這種漏洞。 謝謝。在ASP.net應用程序中獲取方法轉換漏洞
一般來說,你可以通過在網頁表單做Page.IsPostBack檢查一個POST: http://msdn.microsoft.com/en-us/library/system.web.ui.page.ispostback.aspx
如果你談論的MVC,你通常只需設置[HttpPost]屬性: http://msdn.microsoft.com/en-us/library/system.web.mvc.httppostattribute.aspx