Què és el testimoni anti falsificació a MVC?
Què és el testimoni anti falsificació a MVC?

Vídeo: Què és el testimoni anti falsificació a MVC?

Vídeo: Què és el testimoni anti falsificació a MVC?
Vídeo: Защита от CSRF с помощью PHP 2024, Desembre
Anonim

Per ajudar a prevenir atacs CSRF, ASP. NET MVC usos anti - fitxes de falsificació , també anomenada verificació de sol·licitud fitxes . El client sol·licita una pàgina HTML que contingui un formulari. El servidor inclou dos fitxes en la resposta. Un testimoni s'envia com a galeta. L'altre es col·loca en un camp de formulari ocult.

També es va preguntar per a què serveix el testimoni Antifalsificació?

En general, el anti-falsificació - testimoni és una entrada oculta HTML que es representa per evitar atacs CSRF. A grans trets, funciona comparant el valor que el servidor va enviar al client amb el que el client envia a la publicació.

A més, què és la galeta anti falsificació? Anti - falsificació El testimoni s'utilitza per prevenir CSRF (Cross-Site Request Falsificació ) atacs. A continuació es mostra com funciona a alt nivell: el servidor IIS associa aquest testimoni amb la identitat de l'usuari actual abans d'enviar-lo al client.

En segon lloc, què és _ Requestverificationtoken?

Resultats de la cerca de galetes: _RequestVerificationToken Aquesta és una galeta anti-falsificació establerta per aplicacions web creades amb tecnologies ASP. NET MVC. Està dissenyat per aturar la publicació no autoritzada de contingut a un lloc web, coneguda com a falsificació de sol·licituds entre llocs.

Com proveu AntiForgeryToken?

  1. Aneu al formulari.
  2. Utilitzeu CSRF Tester per desar la sol·licitud de formulari com a fitxer HTML local.
  3. Inicieu sessió a la vostra aplicació com a usuari diferent.
  4. Utilitzeu CSRF Tester per enviar la sol·licitud de formulari desada.
  5. Hauríeu de veure un error AntiForgeryToken, ja que no es validarà.

Recomanat: