MVC'de sahteciliğe karşı token nedir?
MVC'de sahteciliğe karşı token nedir?

Video: MVC'de sahteciliğe karşı token nedir?

Video: MVC'de sahteciliğe karşı token nedir?
Video: Nasıl Yapılır 16 Mvc'de QR Code Oluşturma 2024, Mayıs
Anonim

CSRF saldırılarını önlemeye yardımcı olmak için ASP. NET MVC kullanır anti - sahtecilik jetonları , istek doğrulaması da denir jetonlar . İstemci, form içeren bir HTML sayfası ister. Sunucu iki içerir jetonlar cevapta. Bir jeton çerez olarak gönderilir. Diğeri gizli bir form alanına yerleştirilir.

Ayrıca, Antiforgery belirteci ne için kullanılır?

Genel olarak, sahteciliğe karşı - jeton CSRF saldırılarından kaçınmanız için oluşturulan gizli bir HTML girdisidir. Genel olarak, sunucunun istemciye gönderdiği değeri, istemcinin gönderide geri gönderdiği değerle karşılaştırarak çalışır.

Ayrıca, sahteciliğe karşı çerez nedir? Anti - sahtecilik belirteç, CSRF'yi (Siteler Arası İstek) önlemek için kullanılır. Sahtecilik ) saldırır. Yüksek düzeyde şu şekilde çalışır: IIS sunucusu, istemciye göndermeden önce bu belirteci mevcut kullanıcının kimliğiyle ilişkilendirir.

İkincisi, _ Requestverificationtoken nedir?

Çerez Arama Sonuçları: _RequestVerificationToken Bu, ASP. NET MVC teknolojileri kullanılarak oluşturulan web uygulamaları tarafından ayarlanan sahteciliğe karşı bir çerezdir. Siteler Arası İstek Sahteciliği olarak bilinen bir web sitesine yetkisiz içerik gönderilmesini durdurmak için tasarlanmıştır.

AntiForgeryToken'ı nasıl test edersiniz?

  1. Forma gidin.
  2. Form isteğini yerel bir HTML dosyası olarak kaydetmek için CSRF Tester'ı kullanın.
  3. Uygulamanıza farklı bir kullanıcı olarak giriş yapın.
  4. Kaydedilmiş form isteğini göndermek için CSRF Tester'ı kullanın.
  5. Doğrulanmayacağından bir AntiForgeryToken hatası görmelisiniz.

Önerilen: