Mam witrynę internetową .NET Webforms, dzięki której muszę opublikować moją aplikację MVC, która obecnie znajduje się w witrynie Webform jako osobna aplikacja.Generowanie AntiForgeryToken w WebForms
Aplikacja Webform wymaga podania pewnych czułych wartości do aplikacji MVC.
Czy istnieje sposób generowania AntiForgeryToken() w mojej aplikacji WebForms, aby można było przekazywać ją za pomocą formularza.
W przeciwnym razie ktoś wie o jakimkolwiek innym niestandardowym kodzie fałszowania, który pozwoli mi zrobić coś podobnego do AntiForgeryValidation MVC.
jakieś kody, aby pokazać, jak to zrobić? –
@ShekharPankaj Zobacz [OWASP .NET Security Cheat Sheet] (https://www.owasp.org/index.php/.NET_Security_Cheat_Sheet#ASP.NET_Web_Forms_Guidance). Upewnij się, że rozumiesz go przed integracją (tj. Przed tym, co chroni przed nim, a co ważniejsze [przed tym, czego on nie chroni] (http://security.stackexchange.com/q/59470)). – tne