
在.net项目中防御csrf攻击的方法
1首先,在.net项目添加以下代码;
<% using (Html.BeginForm("Login", "Admin", FormMethod.Post)){ %>
<%=Html.AntiForgeryToken() %>
<%= Html.ValidationSummary(true, "登录不成功。请更正错误并重试。") %>
<div>
<fieldset>
<legend>帐户信息</legend>
<div class="editor-label">
<%= Html.LabelFor(m => m.UserName) %>
</div>
<div class="editor-field">
<%= Html.TextBoxFor(m => m.UserName)%>
<%= Html.ValidationMessageFor(m => m.UserName)%>
<label id="UserNameTip"></label>
</div>
<div class="editor-label">
<%= Html.LabelFor(m => m.Password) %>
</div>
<div class="editor-field">
<%= Html.PasswordFor(m => m.Password) %>
<%= Html.ValidationMessageFor(m => m.Password) %>
</div>
<p>
<input type="submit" value="登录" />
</p>
</fieldset>
</div>
<% } %>
2.代码添加好后,在对应的Action中用[ValidateAntiForgeryToken]进行标识即可;
[HttpPost][ValidateAntiForgeryToken]public ActionResult Login(Usr usr){if (ModelState.IsValid){var model = DB.Context.Single(p => p.SystemUser == true && p.UserName == usr.UserName && p.Password == usr.Password);if (model != null){authenticate.Login(usr.UserName, usr.Role);return RedirectToAction("UserList", "Admin");}else{ModelState.AddModelError("", "提供的用户名或密码不正确。");}}return View(usr);} WRC 2026|超维动力郑存远:筑牢世界模型底座,让物理AI真正走进千家万户
生存33天末世联赛通关指南
WRC 2026|致同咨询冯维祺:具身智能商业化破局提速,还需跨越“三座大山”
擎朗智能李通:从“岗位化”破局,探寻具身智能商业化现实路径
第二届世界人形机器人运动会开幕:2056 台机器人齐聚“冰丝带”,666 支队伍竞技 51 赛项
Ravensburger确认新Disney Lorcana Coco与向前系列即将推出