重新整理 .net core 实践篇————cookie 安全问题[三十八] (2)

如果你怕这个把握不住的话,那么你可以设置属性:

[HttpPost] [ValidateAntiForgeryToken] [Authorize(AuthenticationSchemes = JwtBearerDefaults.AuthenticationScheme+","+CookieAuthenticationDefaults.AuthenticationScheme)] public IActionResult Pay() { return Content(User.FindFirst("name").Value+"买买买"); }

直接在方法上加入ValidateAntiForgeryToken即可。

那么我们还是按照前面的方法进行演示一下。

重新整理 .net core 实践篇————cookie 安全问题[三十八]

这里表示的就是400了,bad request。

先这样,细节篇会介绍是具体是如何验证的,在DefaultAntiforgery这个类里面。

下一节重定向攻击。

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/zysgpf.html