Используя AntiForgeryToken требует, чтобы каждый запрос передал допустимый маркер, таким образом, злонамеренные веб-страницы с простым сценарием, отправляющим данные на мое веб-приложение, не успешно выполнятся. Но что, если злонамеренный сценарий будет..
вопрос задан: 25 January 2010 20:34