7
ответов

Создание AntiForgeryToken посредством внедрения зависимости

Я работаю над улучшением безопасности веб-сайта моей компании и требуемый для создания маркера для предотвращения попыток подделки, которые могли легко сохраняться, это - то, что я придумал. общедоступный класс...
вопрос задан: 17 November 2009 14:40
2
ответа

Как я могу предоставить AntiForgeryToken при регистрации данных JSON с помощью $ .ajax?

Я использую код как ниже этого сообщения: Сначала я заполню переменную типа массив правильными значениями для действия контроллера. С помощью кода ниже я думаю, что это должно быть очень просто...
вопрос задан: 5 July 2017 20:35
2
ответа

Если я добавлю несколько форм на одной странице, нужно ли мне добавлять отдельные токены защиты от подделки в каждую форму?

Если ответ положительный, то как ASP.NET MVC найдет из того, какой токен был связан с какой формой и как его проверить? Я видел, как он создает два отдельных токена для каждой формы.
вопрос задан: 4 May 2011 18:13
2
ответа

Брошенная случайная ошибка, “Необходимый маркер антиподделки не был предоставлен или был недопустим”.

Я иногда получаю эту ошибку во время нормальной эксплуатации, и я не нашел способ остановить ее, не удаляя атрибут, который требует маркера, который я не сделал бы. Я получил эту ошибку во время...
вопрос задан: 6 May 2010 23:12
2
ответа

Антиподделка ASP.MVC маркерные и криптографические ошибки

Я использую ELMAH для обработки ошибок в моих сайтах MVC, и я заметил по нескольким прошлых недель, что я получаю некоторый брошенный CryptographicExceptions. Сообщение: Система. Безопасность. Криптография....
вопрос задан: 2 November 2009 15:53
1
ответ

Необходимый файл анти-подделки «__RequestVerificationToken» не работает с использованием ajax [duplicate]

Я использую MVC. У меня проблема, я не могу ударить по методу, который находится в контроллере, используя Ajax, пока я пропускаю AntiForgeryToken. Это может быть дублированный вопрос, но я попытался ...
вопрос задан: 26 June 2015 12:51
1
ответ

Существует ли способ переименовать имя RequestVerificationToken cookie?

Используя ASP.net MVC v2.0, Какой-либо способ изменить имя __ RequestVerificationToken cookie? Чтобы скрыть наш базовый технологический стек, я хотел бы переименовать cookie к чему-то это...
вопрос задан: 6 August 2010 02:36
1
ответ

Будет MVC's ASP.NET работа Метода AntiForgeryToken с Подсистемами балансировки нагрузки?

Используя ASP.Net MVC v2.0, я начинаю исследовать использование HTML. AntiForgeryToken () метод при представлении форм, которые обрабатывают данные. Я вижу, что это устанавливает скрытое значение в форме HTML, и это устанавливает...
вопрос задан: 5 August 2010 22:05
1
ответ

MVC 2 AntiForgeryToken - Почему симметричное шифрование + IPrinciple?

Мы недавно обновили наше решение MVC 2, и это обновило способ, которым работает AntiForgeryToken. К сожалению, это больше не соответствует нашей платформе Ajax. Проблемой является тот MVC 2...
вопрос задан: 23 April 2010 13:43
0
ответов

AntiForgeryToken недействителен после входа в систему

У меня есть форма, которую пользователь может опубликовать без входа в систему. Если, однако, его адрес электронной почты распознается, потребуется ввести пароль. Форма пароля проверяется через Ajax, и в случае успеха основная форма будет ...
вопрос задан: 23 May 2017 12:14
0
ответов

Несколько вкладок токена защиты от подделки Mvc3

у нас есть конкретная проблема с токеном защиты от подделки на странице входа. Если пользователь входит в систему только с одним активным окном, все работает отлично, однако, если пользователь открывает страницу входа в два разных...
вопрос задан: 23 May 2017 12:09
0
ответов

MVC3 AntiForgeryToken ломается при входе в систему Ajax

Механизм AntiForgeryToken в ASP.NET MVC основан на текущем HttpContext.User. Он использует это значение для создания токена при вызове Html.AntiForgeryToken (). В основном это нормально (см. ...
вопрос задан: 23 May 2017 12:08
0
ответов

Проблемы с реализацией атрибута ValidatingAntiForgeryToken для веб-API с MVC 4 RC

Я делаю запросы AJAX на основе JSON -и, с контроллерами MVC, был очень благодарен Филу Хааку за его предотвращение CSRF с помощью AJAX и обновленный анти--XSRF Йохана Дриссена для MVC 4 RC. Но, как я...
вопрос задан: 23 May 2017 11:54
0
ответов

jQuery Ajax-вызовы и Html.AntiForgeryToken ()

Я реализовал в своем приложении защиту от CSRF-атак. следуя информации, которую я прочитал в каком-то блоге в Интернете. В частности, этот пост был драйвером моего ...
вопрос задан: 23 May 2017 02:34
0
ответов

Получить список файлов из TFS

Я пытаюсь понять, как получить список файлов из определенной папки ("$ / theproject / trunk / setup /") в TFS, не помещая их в локальную папку. Пока мне удалось подключиться, создать ...
вопрос задан: 17 March 2017 13:14
0
ответов

Как работает AntiForgeryToken work

Я пытаюсь защититься от CSRF, и у меня есть два сценария: выполнение POST с другого сайта и сбой, когда я включаю AntiForgeryToken Я пробовал использовать свой "вредоносный" Javascript (работающий на ...
вопрос задан: 14 November 2015 21:32
0
ответов

ASP.NET MVC HTML.AntiForgeryToken() with multiple AJAX requests from one page

I'm creating a page that makes multiple AJAX form posts without a page refresh. I would like to use the ASP.NET MVC HTML.AntiForgeryToken() helper to secure the form against CSRF attacks. I think ...
вопрос задан: 14 November 2015 21:14
0
ответов

Troubleshooting anti-forgery token problems

I have a form post that consistently gives me an anti-forgery token error. Here is my form: @using (Html.BeginForm()) { @Html.AntiForgeryToken() @Html.EditorFor(m => m.Email) @Html....
вопрос задан: 19 August 2014 18:34
0
ответов

Токен защиты от подделки веб-сайта ASP.NET MVC 3 не работает только в IE

В моем проекте MVC 3 у меня есть страница входа, которая использует логику защиты от подделки, встроенную в MVC 3. В Firefox и Opera она работает просто хорошо, но в IE я получаю следующее: Требуемый токен защиты от подделки не был ...
вопрос задан: 14 March 2014 14:33
0
ответов

Как мне написать ActionFilter, который гарантирует использование AntiForgeryTokens для каждой операции Post?

Я хочу использовать AntiForgeryTokens для каждого действия HttpPost, используя ActionFilter, который находится в контроллере с именем ControllerBase, от которого наследуется каждый другой контроллер. Я хочу сделать это, создав...
вопрос задан: 2 August 2012 16:06
0
ответов

Веб-API и ValidateAntiForgeryToken

У нас есть некоторые существующие веб-службы MVC, которые называются стилем AJAX с веб-страниц. Эти службы используют атрибут ValidateAntiForgeryToken для предотвращения подделки запросов. Ищем...
вопрос задан: 13 July 2012 19:11
0
ответов

AntiForgeryToken устарел в ASP.Net MVC 4 RC

Я только что установил ASP.Net MVC 4 RC, чтобы заменить ASP.Net MVC 4 beta. При попытке запустить существующее приложение я получаю сообщение об ошибке, что AntiForgeryToken устарел. Вот мой код: ...
вопрос задан: 1 June 2012 19:08
0
ответов

Как включить @Html.AntiForgeryToken ()при удалении объекта с помощью ссылки «Удалить»

У меня есть следующая ссылка ajax.actionlink, которая вызывает метод действия «Удалить» для удаления object :-@if (!item.IsAlreadyAssigned (item.LabTestID )){ string i = "Вы уверены, что хотите...
вопрос задан: 23 April 2012 00:23
0
ответов

Есть ли причина не доверять ASP.NET AntiForgeryToken?

Я знаю, что сайты Stack Exchange не используют встроенный в ASP.NET MVC @Html.AntiForgeryToken() для предотвращения атак XSRF/CSRF. Вместо создания скрытого ввода с именем ...
вопрос задан: 18 April 2012 00:43
0
ответов

Почему HttpAntiForgeryException возникает случайным образом даже со статическим ключом машины?

У нас есть приложение ASP.NET MVC 2 (.NET 4), работающее в Windows Azure (последняя версия ОС 2.x) с двумя экземплярами веб-роли. Мы используем маркер защиты от подделки, предоставленный MVC, для всех запросов POST, и мы…
вопрос задан: 29 March 2012 09:44
0
ответов

Токен защиты от подделки на странице входа

Токен защиты от подделки добавлен на страницу входа. Теперь у меня был один пользователь, нажимающий клавишу «Назад» на клавиатуре, и когда он снова нажимает кнопку входа в систему после ввода своих учетных данных, он получает сообщение об ошибке ...
вопрос задан: 24 February 2012 15:33
0
ответов

Требуемый токен защиты от подделки не был предоставлен или был недействителен

Я использую MVC 3, и все настроено правильно, насколько я могу судить. Пользователь Authenticates отправляет форму с токеном AntiForgery, и все работает нормально. То есть, если пользователь не покинул ...
вопрос задан: 21 December 2011 16:18
0
ответов

RequestVerificationToken does not match

У меня проблема с механизмом анти CRSF MVC. Cookie и возвращаемый ввод формы не совпадают. Я получаю ошибку каждый раз, только на одной конкретной странице. На остальных ...
вопрос задан: 14 October 2011 18:48
0
ответов

Почему скрытое поле AntiForgeryToken не такое же, как его файлы cookie на моем компьютере?

Я только что провел быстрый тест с простым примером ASP.NET MVC 3, изменив форму входа по умолчанию. Согласно этой статье, скрытое поле __RequestVerificationToken и куки ...
вопрос задан: 6 September 2011 06:22
0
ответов

LESS css не работает, что не так с этой настройкой

Я новичок в less css и пробую его. Я сделал следующее Я добавил этот div
Это тест МЕНЬШЕГО CSS
, а в mystyles.less добавил это ....
вопрос задан: 6 February 2011 20:18