MVC'de ValidateAntiForgeryToken özniteliği nedir?
MVC'de ValidateAntiForgeryToken özniteliği nedir?

Video: MVC'de ValidateAntiForgeryToken özniteliği nedir?

Video: MVC'de ValidateAntiForgeryToken özniteliği nedir?
Video: 6 - ASP.NET MVC 4 Modele ait Display Attribute Kullanımı | MESUT ÇAKIR 2024, Kasım
Anonim

Bunu yaptığınızda, ASP. NET MVC sahteciliğe karşı bir belirteç (şifreli bir belirteç) içeren bir tanımlama bilgisi ve bir form alanı yayar. Bir kere [ ValidateAntiForgeryToken ] bağlanmak ayarlandığında denetleyici, gelen isteğin istek doğrulama tanımlama bilgisine ve gizli istek doğrulama formu alanına sahip olup olmadığını kontrol edecektir.

Ayrıca, MVC'de Validateantiforgerytoken nedir?

CSRF saldırılarını önlemeye yardımcı olmak için ASP. NET MVC istek doğrulama belirteçleri olarak da adlandırılan sahteciliğe karşı belirteçleri kullanır. İstemci, form içeren bir HTML sayfası ister. Sunucu, yanıtta iki belirteç içerir. Bir jeton çerez olarak gönderilir. Diğeri gizli bir form alanına yerleştirilir.

Yukarıda, _ Requestverificationtoken nedir? Çerez Arama Sonuçları: _RequestVerificationToken Bu, ASP. NET MVC teknolojileri kullanılarak oluşturulan web uygulamaları tarafından ayarlanan sahteciliğe karşı bir çerezdir. Siteler Arası İstek Sahteciliği olarak bilinen bir web sitesine yetkisiz içerik gönderilmesini durdurmak için tasarlanmıştır.

Bununla ilgili olarak, MVC'de neden HTML AntiForgeryToken () kullanıyoruz?

Bu, siteler arası istekte sahteciliği önlemek içindir. MVC başvuru. Bu, OWASP İlk 10'un bir parçasıdır ve o web güvenliği açısından hayati önem taşımaktadır. Kullanmak @ HTML . AntiforgeryToken() yöntem, her istek başına bir jeton oluşturur, böylece hiç kimse bir form gönderisi oluşturamaz.

MVC'de öznitelik yönlendirme nedir?

yönlendirme ASP. NET nasıl MVC bir URI'yi bir eylemle eşleştirir. Adından da anlaşılacağı gibi, nitelik yönlendirme kullanır Öznitellikler tanımlamak için rotalar . Özellik yönlendirme web uygulamanızdaki URI'ler üzerinde size daha fazla kontrol sağlar. Daha önceki tarzı yönlendirme , sözleşme tabanlı olarak adlandırılan yönlendirme , hala tam olarak desteklenmektedir.

Önerilen: