校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識(shí)庫 > 切記ajax中要帶上AntiForgeryToken防止CSRF攻擊

切記ajax中要帶上AntiForgeryToken防止CSRF攻擊

熱門標(biāo)簽:青海醫(yī)療智能外呼系統(tǒng)怎么樣 目標(biāo)三維地圖標(biāo)注 百靈鳥 徐州電銷卡外呼系統(tǒng)供應(yīng)商 襄陽外呼系統(tǒng)接口 科智聯(lián)智能電銷機(jī)器人 上海浦東百度地圖標(biāo)注中心注冊(cè) 外呼系統(tǒng)獲取客戶手機(jī)號(hào) 老虎郵局地圖標(biāo)注點(diǎn)

經(jīng)常看到在項(xiàng)目中ajax post數(shù)據(jù)到服務(wù)器不加防偽標(biāo)記,造成CSRF攻擊

在Asp.net Mvc里加入防偽標(biāo)記很簡單在表單中加入Html.AntiForgeryToken()即可。

Html.AntiForgeryToken()會(huì)生成一對(duì)加密的字符串,分別存放在Cookies 和 input 中。

我們?cè)赼jax post中也帶上AntiForgeryToken

@model WebApplication1.Controllers.Person
@{
 ViewBag.Title = "Index";
}
h2>Index/h2>
form id="form1">
 div class="form-horizontal">
  h4>Persen/h4>
  hr />
  @Html.ValidationSummary(true, "", new { @class = "text-danger" })
  div class="form-group">
   @Html.LabelFor(model => model.Name, htmlAttributes: new { @class = "control-label col-md-2" })
   div class="col-md-10">
    @Html.EditorFor(model => model.Name, new { htmlAttributes = new { @class = "form-control" } })
    @Html.ValidationMessageFor(model => model.Name, "", new { @class = "text-danger" })
   /div>
  /div>
  div class="form-group">
   @Html.LabelFor(model => model.Age, htmlAttributes: new { @class = "control-label col-md-2" })
   div class="col-md-10">
    @Html.EditorFor(model => model.Age, new { htmlAttributes = new { @class = "form-control" } })
    @Html.ValidationMessageFor(model => model.Age, "", new { @class = "text-danger" })
   /div>
  /div>
  div class="form-group">
   div class="col-md-offset-2 col-md-10">
    input type="button" id="save" value="Create" class="btn btn-default" />
   /div>
  /div>
 /div>
/form>
script src="~/Scripts/jquery-1.10.2.min.js">/script>
script src="~/Scripts/jquery.validate.min.js">/script>
script src="~/Scripts/jquery.validate.unobtrusive.min.js">/script>
script type="text/javascript">
 $(function () {
  //var token = $('[name=__RequestVerificationToken]');
  //獲取防偽標(biāo)記
  var token = $('@Html.AntiForgeryToken()').val();
  var headers = {};
  //防偽標(biāo)記放入headers
  //也可以將防偽標(biāo)記放入data
  headers["__RequestVerificationToken"] = token;
  $("#save").click(function () {
   $.ajax({
    type: 'POST',
    url: '/Home/Index',
    cache: false,
    headers: headers,
    data: { Name: "yangwen", Age: "1" },
    success: function (data) {
     alert(data)
    },
    error: function () {
     alert("Error")
    }
   });
  })
 })
/script>

放在cookies里面的加密字符串

控制器中代碼

using System;
using System.Collections.Generic;
using System.Linq;
using System.Net;
using System.Web;
using System.Web.Helpers;
using System.Web.Mvc;
namespace WebApplication1.Controllers
 {
 public class HomeController : Controller
  {
  public ActionResult Index()
   {
   return View();
   }
  [HttpPost]
  [MyValidateAntiForgeryToken]
  public ActionResult Index(Person p)
   {
   return Json(true, JsonRequestBehavior.AllowGet);
   }
  }
 public class Person
  {
  public string Name { get; set; }
  public int Age { get; set; }
  }
 public class MyValidateAntiForgeryToken : AuthorizeAttribute
  {
  public override void OnAuthorization(AuthorizationContext filterContext)
   {
   var request = filterContext.HttpContext.Request;
   if (request.HttpMethod == WebRequestMethods.Http.Post)
    {  
    if (request.IsAjaxRequest())
     {
     var antiForgeryCookie = request.Cookies[AntiForgeryConfig.CookieName];
     var cookieValue = antiForgeryCookie != null
      ? antiForgeryCookie.Value
      : null;
     //從cookies 和 Headers 中 驗(yàn)證防偽標(biāo)記
     //這里可以加try-catch
     AntiForgery.Validate(cookieValue, request.Headers["__RequestVerificationToken"]);
     }
    else
     {
     new ValidateAntiForgeryTokenAttribute()
      .OnAuthorization(filterContext);
     }
    }
   }
  }
 }

這里注釋掉ajax中防偽標(biāo)記在請(qǐng)求

$("#save").click(function () {
 $.ajax({
  type: 'POST',
  url: '/Home/Index',
  cache: false,
 //  headers: headers,
  data: { Name: "yangwen", Age: "1" },
  success: function (data) {
   alert(data)
  },
  error: function () {
   alert("Error")
  }
 });
})

默認(rèn)返回500的狀態(tài)碼。

這里修改ajax中的防偽標(biāo)記

  $(function () {
 //var token = $('[name=__RequestVerificationToken]');
 //獲取防偽標(biāo)記
 var token = $('@Html.AntiForgeryToken()').val();
 var headers = {};
 //防偽標(biāo)記放入headers
 //也可以將防偽標(biāo)記放入data
 headers["__RequestVerificationToken"] = token+11111111111111111111111111111111111;
 $("#save").click(function () {
  $.ajax({
   type: 'POST',
   url: '/Home/Index',
   cache: false,
    headers: headers,
   data: { Name: "yangwen", Age: "1" },
   success: function (data) {
    alert(data)
   },
   error: function () {
    alert("Error")
   }
  });
 })
})

也是500的狀態(tài)碼。

以上內(nèi)容就是本文的全部敘述,切記ajax中要帶上AntiForgeryToken防止CSRF攻擊,小伙伴們?cè)谑褂眠^程發(fā)現(xiàn)有疑問,請(qǐng)給我留言,謝謝!

您可能感興趣的文章:
  • PHP實(shí)現(xiàn)登陸表單提交CSRF及驗(yàn)證碼
  • Yii框架防止sql注入,xss攻擊與csrf攻擊的方法
  • 啟用Csrf后POST數(shù)據(jù)時(shí)出現(xiàn)的400錯(cuò)誤
  • PHP開發(fā)中常見的安全問題詳解和解決方法(如Sql注入、CSRF、Xss、CC等)
  • PHP開發(fā)中csrf攻擊的簡單演示和防范

標(biāo)簽:股票 揭陽 佛山 咸寧 荊州 商洛 辛集 紅河

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《切記ajax中要帶上AntiForgeryToken防止CSRF攻擊》,本文關(guān)鍵詞  切記,ajax,中,要,帶上,AntiForgeryToken,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《切記ajax中要帶上AntiForgeryToken防止CSRF攻擊》相關(guān)的同類信息!
  • 本頁收集關(guān)于切記ajax中要帶上AntiForgeryToken防止CSRF攻擊的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    精品国产免费一区二区三区香蕉| 国产成人av网站| 91麻豆精品国产91久久久久久久久 | 日韩视频一区二区在线观看| 日产国产欧美视频一区精品| 欧美精品在线观看一区二区| 蜜臀av一区二区| 国产片一区二区| 色噜噜狠狠一区二区三区果冻| 亚洲综合免费观看高清完整版| 精品视频在线视频| 麻豆精品一区二区综合av| 日本一区二区免费在线| 色综合天天天天做夜夜夜夜做| 亚洲成年人网站在线观看| 日韩一区二区免费在线观看| 国产成人超碰人人澡人人澡| 亚洲激情在线激情| 精品免费日韩av| 一本到高清视频免费精品| 日韩vs国产vs欧美| 国产拍揄自揄精品视频麻豆| 日本电影亚洲天堂一区| 九九视频精品免费| 中文字幕在线不卡| 91精品国产色综合久久不卡蜜臀| 激情小说欧美图片| 亚洲精品综合在线| 久久久精品免费网站| 欧美在线视频不卡| 国产精品一区二区你懂的| 亚洲午夜一二三区视频| 欧美精品一区二区不卡| 在线精品视频小说1| 国产精品影音先锋| 性做久久久久久免费观看| 国产欧美一区二区精品久导航| 欧美亚洲一区二区在线| 国产一区二区三区综合| 亚洲国产一区二区a毛片| 国产日韩欧美综合一区| 日韩一区二区三区观看| 色噜噜狠狠一区二区三区果冻| 国产一区不卡视频| 日韩电影在线一区| 亚洲欧美另类在线| 国产欧美精品一区二区色综合| 制服丝袜亚洲精品中文字幕| 91视频精品在这里| 国产成人99久久亚洲综合精品| 日本中文字幕一区二区有限公司| 综合色中文字幕| 中文av一区特黄| 久久毛片高清国产| 日韩精品一区二区三区在线观看| 91小视频免费看| 成人激情视频网站| 国产一区二区三区最好精华液| 日本aⅴ精品一区二区三区| 一区二区三区四区蜜桃| 中文字幕一区二区在线播放| 久久久99精品免费观看不卡| 日韩欧美成人激情| 91精品国产综合久久久久| 欧美亚洲一区三区| 欧美在线高清视频| 欧洲国产伦久久久久久久| 一本一道波多野结衣一区二区| 成人av资源在线观看| 成人aa视频在线观看| 成人免费毛片嘿嘿连载视频| 国产精品99久久久久久似苏梦涵 | 久久精品亚洲乱码伦伦中文 | 欧美高清视频不卡网| 欧洲精品中文字幕| 精品视频一区二区不卡| 欧美日韩国产综合一区二区| 欧美视频在线观看一区二区| 欧美色男人天堂| 欧美日韩亚洲综合| 欧美一级一区二区| 日韩美女视频在线| 精品成人一区二区| 欧美激情综合五月色丁香| 中文字幕国产精品一区二区| 国产精品成人午夜| 亚洲乱码国产乱码精品精小说| 亚洲精品亚洲人成人网| 一区二区在线看| 亚洲成国产人片在线观看| 丝瓜av网站精品一区二区 | 一区二区三区美女| 丝袜美腿一区二区三区| 久久精品国产秦先生| 国产成人综合网| 99re视频精品| 欧美日韩高清一区| 欧美成人猛片aaaaaaa| 国产欧美视频在线观看| 玉米视频成人免费看| 亚洲精品老司机| 日本不卡视频一二三区| 国产一区二区三区高清播放| eeuss鲁片一区二区三区| 欧美中文字幕一区| 精品精品国产高清a毛片牛牛| 国产日本欧美一区二区| 亚洲成精国产精品女| 国产一区二区主播在线| 色国产综合视频| 精品久久久久久久久久久久久久久| 久久久综合视频| 亚洲国产日日夜夜| 国产精品一区在线| 欧美日韩一区视频| 欧美激情一二三区| 日本va欧美va瓶| 成人小视频在线观看| 欧美艳星brazzers| 久久久五月婷婷| 五月天亚洲婷婷| 成人免费视频视频在线观看免费 | 五月婷婷另类国产| 盗摄精品av一区二区三区| 91.麻豆视频| 亚洲少妇30p| 国产一区二区三区四| 欧美写真视频网站| 久久精品综合网| 视频一区在线播放| 色8久久精品久久久久久蜜| 亚洲精品在线观| 亚洲大尺度视频在线观看| 国产成a人亚洲精| 欧美人妇做爰xxxⅹ性高电影| 国产精品超碰97尤物18| 蜜臀av在线播放一区二区三区 | 欧美美女一区二区| 中文字幕一区二区在线播放 | 国产精品乱码人人做人人爱| 午夜精品福利一区二区蜜股av| 成人av在线影院| 久久久国产综合精品女国产盗摄| 亚洲国产日韩一级| 色哟哟亚洲精品| 国产女同性恋一区二区| 久久99热这里只有精品| 欧美性猛交xxxxxx富婆| 成人欧美一区二区三区视频网页 | 国产精品久久久久精k8| 国产一区二三区| 精品捆绑美女sm三区| 午夜成人在线视频| 欧美日韩不卡一区二区| 亚洲精品午夜久久久| 色悠悠久久综合| ...av二区三区久久精品| 成人黄色网址在线观看| 国产视频一区二区在线| 国产伦精品一区二区三区在线观看| 正在播放一区二区| 日本亚洲视频在线| 91精品国产一区二区三区| 亚洲18女电影在线观看| 在线精品视频小说1| 亚洲成人午夜影院| 欧美日韩精品综合在线| 亚洲动漫第一页| 欧美日韩精品电影| 石原莉奈在线亚洲二区| 日韩一区二区视频| 免费观看在线综合| 久久婷婷国产综合国色天香| 狠狠色丁香九九婷婷综合五月| 欧美成人精精品一区二区频| 老司机一区二区| 国产日韩欧美一区二区三区乱码| 黄色小说综合网站| 国产色婷婷亚洲99精品小说| www.欧美.com| 一区二区视频在线看| 欧美三级在线看| 麻豆中文一区二区| 国产婷婷一区二区| 99久久精品情趣| 香蕉成人伊视频在线观看| 91麻豆精品国产91久久久使用方法 | 精品日韩在线观看| 国产黄色精品网站| 亚洲欧洲成人av每日更新| 欧美这里有精品| 精品一区二区在线看| 亚洲色图19p| 欧美一区三区二区| 国产69精品一区二区亚洲孕妇 | 欧美日韩国产中文| 国精产品一区一区三区mba桃花 | 亚洲国产成人porn| 精品久久久久久亚洲综合网| 99在线视频精品|