Почему, ПОЛУЧАЮТ запросы, возвращая JSON, запрещенный по умолчанию?

Статический анализ кода важен. Особенно, если Вы работаете с чужим кодом.

мне нравится CodeHealer, который является большим для установки флага очень важного и в других отношениях трудного определить местоположение проблем.

33
задан sharptooth 27 September 2013 в 11:03
поделиться

4 ответа

Причина использования DenyGet по умолчанию - MSDN со ссылкой на блог Фила Хаака для получения дополнительных сведений. Похоже на уязвимость межсайтового скриптинга.

23
ответ дан 27 November 2019 в 18:39
поделиться

HTTP GET отключен по умолчанию как часть защиты от подделки межсайтовых запросов (CSRF / XSRF) ASP.NET. Если ваши веб-службы принимают запросы GET, они могут быть уязвимы для сторонних сайтов, отправляющих запросы через теги