ASP.NET MVC dba o to, aby niemożliwe było dokonanie ataku CSRF. Nie musimy sami generować tokenów i wszystko zostanie obsłużone przez framework. Niestety czasami taka obsługa nie jest zbyt user-friendly. Ostatnio spotkałem następujący scenariusz:Otworzyłem stronę do logowania w dwóch osobnych tabach. Sesja jest więc współdzielona.W pierwszej z nich, kliknąłem loguj. Token w tym momencie na serwerze jest unieważniany.W drugim tabie token wygenerowany i przechowany w ukrytym polu, nie pokrywa się już z ty...
Web 4036 dni, 19 godzin, 31 minut temu 233 pokaż kod licznika zwiń
Podobne artykuły:
- Simple Solutions: O pomyłkach i wnioskach z pracy w ASP.NET MVC
- Coding News 17.02.2014 | codingtv();
- Aktualizacja ASP.Net Identity do wesji 2
- Coding News 02.12.2013 | codingtv(); - video-blog programistycznycodingtv(); – video-blog programistyczny
- Dario-G | MultiConstraint w ASP.NET MVC
- 04. Tabela routingu | codingtv(); - video-blog programistyczny
- Jak cachować dane w .NET? Kilka słów o CacheManager oraz Redis - Blog Daniela Plawgo
- Hosting Webio - zatrzymywanie aplikacji
- [EN] ASP.NET MVC pretty URLs on steroids
- stronicowanie czyli inaczej paginacja w ASP.NET MVC
- reVis / Menu używkownika w pliku xml cz.1 - Podstawa