Как защититься от CSRF по умолчанию в ASP.NET MVC 4?

Есть ли способ обеспечить защиту форм ASP.NET MVC 4 от CSRF по умолчанию?

Например, есть ли способ, чтобы AntiForgeryToken автоматически применялся ко всем формам как в представлениях, так и в действиях контроллера?

Исходная информация по этому вопросу:Предотвращение перекрестного-подделки запроса сайта (CSRF)с использованием помощника AntiForgeryToken()ASP.NET MVC()и Анатомия перекрестного сайта-Атака подделки запроса .

22
задан Fernando Correia 1 April 2012 в 15:53
поделиться