ajax伪造登录,如何通过Ajax发布阻止跨站点请求伪造?
我在Mvc项目中有一个AntiforgeryToken()值的表单。在提交表单时,它在MvC项目中使用相应的控制器Post Action ValidateAntiforgeryToken进行验证。进入确认页面。在具有隐藏表单的两个按钮的确认中,这将在上面的上一个中进行相同的Post操作。我在这两个隐藏的表单中添加了Html.Antiforgerytoken()。单击按钮时,我们不需要Form Po
我在Mvc项目中有一个AntiforgeryToken()值的表单。在提交表单时,它在MvC项目中使用相应的控制器Post Action ValidateAntiforgeryToken进行验证。
进入确认页面。在具有隐藏表单的两个按钮的确认中,这将在上面的上一个中进行相同的Post操作。我在这两个隐藏的表单中添加了Html.Antiforgerytoken()。单击按钮时,我们不需要Form Post [页面重新加载],而不是使用此Ajax帖子。
我尝试过使用Ajax帖子(使用Antiforgerytoken),但它没有点击Post动作。显示404错误。
您能否建议如何使用Ajax帖子启用AntiforgryToken?对于什么类型的代码处理以及它在哪里添加?
表格详情:
@Html.AntiForgeryToken()
Ajax Post:
$.ajax({
url: url,
type: 'POST',
data: JSON.stringify(Formdatas),
contentType: 'application/json; charset=utf-8',
beforeSend: showLoadingGraphic(id),
success: onSuccessfulPost
});
魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。
更多推荐


所有评论(0)