.net如何防御csrf攻击 防止csrf攻击

主机教程 建站分享 2年前 (2022-11-19) 212次浏览

文章摘要:.net如何防御csrf攻击 防止csrf攻击

在.net项目中防御csrf攻击的方法 1首先,在.net项目添加以下代码; <% using (Htm […]

在.net项目中防御csrf攻击的方法

1首先,在.net项目添加以下代码;

<% using (Html.BeginForm("Login", "Admin", FormMethod.Post))
{ %>
<%=Html.AntiForgeryToken() %>
<%= Html.ValidationSummary(true, "登录不成功。请更正错误并重试。") %>
<div>
<fieldset>
<legend>帐户信息</legend>
<div class="editor-label">
<%= Html.LabelFor(m => m.UserName) %>
</div>
<div class="editor-field">
<%= Html.TextBoxFor(m => m.UserName)%>
<%= Html.ValidationMessageFor(m => m.UserName)%>
<label id="UserNameTip"></label>
</div>
<div class="editor-label">
<%= Html.LabelFor(m => m.Password) %>
</div>
<div class="editor-field">
<%= Html.PasswordFor(m => m.Password) %>
<%= Html.ValidationMessageFor(m => m.Password) %>
</div>
<p>
<input type="submit" value="登录" />
</p>
</fieldset>
</div>
<% } %>

2.代码添加好后,在对应的Action中用[ValidateAntiForgeryToken]进行标识即可;

[HttpPost]

[ValidateAntiForgeryToken]

public ActionResult Login(Usr usr)

{

if (ModelState.IsValid)

{

var model = DB.Context.Single(p => p.SystemUser == true && p.UserName == usr.UserName && p.Password == usr.Password);

if (model != null)

{

authenticate.Login(usr.UserName, usr.Role);

return RedirectToAction("UserList", "Admin");

}

else

{

ModelState.AddModelError("", "提供的用户名或密码不正确。");

}

}

return View(usr);

}


声明:
若非注明,本站文章源于互联网收集整理和网友分享发布,如有侵权,请联系站长处理。
文章名称:.net如何防御csrf攻击 防止csrf攻击
文章链接:http://www.7966.org/post/15924.html
转载请注明出处

喜欢 (0)