Asp.Net MVC3.0中防止跨站的POST

来源:互联网 发布:霸王之心翅膀升级数据 编辑:程序博客网 时间:2024/05/17 22:28

在Form中添加

@Html.AntiForgeryToken();

在后台的Action中增加

[ValidateAntiForgeryToken] 


这个方法还可以添加自定义的参数

@Html.AntiForgeryToken("SaltValue");

后台的Action中,必需指名Token的值才允许正常提交.

[ValidateAntiForgeryToken Salt=("SaltValue")] 

0 0