antiforgerytoken

    12熱度

    4回答

    我的網站每天大約發生20次這種例外情況,通常表格工作正常,但有些情況下會出現此問題,我不知道爲什麼這麼隨機。 這是通過ELMAH 500 HttpAntiForgery所需防僞餅乾__RequestVerificationToken」不存在。 記錄異常,但形式它正在發送所述令牌上的XML如圖所示日誌由elmah <form> <item name="__RequestVerificati

    1熱度

    2回答

    當我與用戶的憑據登錄,第一次沒有錯誤,而登錄到應用程序, 但是當我註銷和再次登錄其他用戶的憑證出現錯誤 提供的防僞令牌用於用戶「用戶名」,但當前用戶爲「」。 我實現AntiForgoryToken和IPrincipal與asp.net mvc 5 我想: 中的Application_Start() 我已經refered此鏈接AntiForgeryConfig.SuppressIdentityHeu

    11熱度

    3回答

    我正在這使窗體身份驗證ASP.NET MVC5項目。項目目前正處於測試階段,並且在Azure在線託管,但項目業主想禁用對網站的所有公衆訪問(因爲網站的某些部分不要求用戶在所有驗證)。 對於這個測試階段,我們決定實現基本的HTTP認證,從這個link。我已經改變了代碼,因此它更適合我的需求: public class BasicAuthenticationAttribute : FilterAttr

    9熱度

    2回答

    在期間SPA應用AntiForgey令牌的想法以前版本的ASP.NET的是以下幾點: 在頁面上添加@Html.AntiForgeryToken(); ovverride AuthorizeAttribute添加__RequestVerificationToken請求 爲ValidateJsonAntiForgeryTokenAttribute。 我真的不明白的授權要求(有沒有一些好的信息源?)在A

    1熱度

    1回答

    我正在開發一個強制用戶使用HTTPS的網站。我是否也需要擔心使用Html.AnitForgeryToken幫助程序?

    1熱度

    1回答

    m如果這個錯誤太多,但換一換我想用ajax提交表單。當時它轉到錯誤函數獲得響應作爲 「所需的防僞型窗體域‘__RequestVerificationToken’不存在」。 我已經嘗試了不同的解決方案,在阿賈克斯頭添加此令牌值,與FORMDATA一起發佈,但沒有一次成功。 請注意以下代碼,當點擊註冊模塊中的新帳戶時,將執行以下代碼。 var form = $('#registerForm');

    0熱度

    1回答

    我有2個應用程序。一個應用程序執行表單提交(http post)到其他應用程序(這兩個應用程序都是mvc應用程序分別託管在同一站點下)。表單提交是遺留的JavaScript提交。在控制器中將隱藏的變量準備爲htmlstring,並通過控制器的Response.write發佈它。現在,我該如何爲這種情況實施防僞令牌邏輯。是否可以在控制器中調用antiforgerytoken()。請建議。

    0熱度

    1回答

    ASP.NET MVC4應用程序根據MVC4 doc使用了跨站點防僞功能。 在形式上有隱變量 ... 和餅乾 瀏覽器的帖子使用網站 __RequestVerificationToken Post方法手呃裝飾着 [HttpPost,ValidateAntiForgeryToken] 屬性。 https protocil ised。它早些時候工作。應用程序升級後在某些情況下提交表格產生異常 Sys

    1熱度

    1回答

    在我的MVC項目中,有多個動作,其中請求和響應之間的安全性隨着[ValidateAntiForgeryToken]屬性的增加而增加。這工作正常。當用戶將頁面打開幾分鐘時出現問題(我假設20,(會話狀態超時?)),然後向服務器發送請求。這會導致錯誤,因爲回送的令牌不再與服務器上的令牌相匹配。 閱讀this問題,可以通過在使用[ValidateAntiForgeryToken]的每個特定操作上添加Ha

    2熱度

    1回答

    不建議使用允許覆蓋string path的前HtmlHelper.AntiForgeryToken方法。 [ObsoleteAttribute("This method is deprecated. Use the AntiForgeryToken() method instead. To specify a custom domain for the generated cookie, use