婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 切記ajax中要帶上AntiForgeryToken防止CSRF攻擊

切記ajax中要帶上AntiForgeryToken防止CSRF攻擊

熱門標簽:青海醫療智能外呼系統怎么樣 目標三維地圖標注 百靈鳥 徐州電銷卡外呼系統供應商 襄陽外呼系統接口 科智聯智能電銷機器人 上海浦東百度地圖標注中心注冊 外呼系統獲取客戶手機號 老虎郵局地圖標注點

經常看到在項目中ajax post數據到服務器不加防偽標記,造成CSRF攻擊

在Asp.net Mvc里加入防偽標記很簡單在表單中加入Html.AntiForgeryToken()即可。

Html.AntiForgeryToken()會生成一對加密的字符串,分別存放在Cookies 和 input 中。

我們在ajax post中也帶上AntiForgeryToken

@model WebApplication1.Controllers.Person
@{
 ViewBag.Title = "Index";
}
h2>Index/h2>
form id="form1">
 div class="form-horizontal">
  h4>Persen/h4>
  hr />
  @Html.ValidationSummary(true, "", new { @class = "text-danger" })
  div class="form-group">
   @Html.LabelFor(model => model.Name, htmlAttributes: new { @class = "control-label col-md-2" })
   div class="col-md-10">
    @Html.EditorFor(model => model.Name, new { htmlAttributes = new { @class = "form-control" } })
    @Html.ValidationMessageFor(model => model.Name, "", new { @class = "text-danger" })
   /div>
  /div>
  div class="form-group">
   @Html.LabelFor(model => model.Age, htmlAttributes: new { @class = "control-label col-md-2" })
   div class="col-md-10">
    @Html.EditorFor(model => model.Age, new { htmlAttributes = new { @class = "form-control" } })
    @Html.ValidationMessageFor(model => model.Age, "", new { @class = "text-danger" })
   /div>
  /div>
  div class="form-group">
   div class="col-md-offset-2 col-md-10">
    input type="button" id="save" value="Create" class="btn btn-default" />
   /div>
  /div>
 /div>
/form>
script src="~/Scripts/jquery-1.10.2.min.js">/script>
script src="~/Scripts/jquery.validate.min.js">/script>
script src="~/Scripts/jquery.validate.unobtrusive.min.js">/script>
script type="text/javascript">
 $(function () {
  //var token = $('[name=__RequestVerificationToken]');
  //獲取防偽標記
  var token = $('@Html.AntiForgeryToken()').val();
  var headers = {};
  //防偽標記放入headers
  //也可以將防偽標記放入data
  headers["__RequestVerificationToken"] = token;
  $("#save").click(function () {
   $.ajax({
    type: 'POST',
    url: '/Home/Index',
    cache: false,
    headers: headers,
    data: { Name: "yangwen", Age: "1" },
    success: function (data) {
     alert(data)
    },
    error: function () {
     alert("Error")
    }
   });
  })
 })
/script>

放在cookies里面的加密字符串

控制器中代碼

using System;
using System.Collections.Generic;
using System.Linq;
using System.Net;
using System.Web;
using System.Web.Helpers;
using System.Web.Mvc;
namespace WebApplication1.Controllers
 {
 public class HomeController : Controller
  {
  public ActionResult Index()
   {
   return View();
   }
  [HttpPost]
  [MyValidateAntiForgeryToken]
  public ActionResult Index(Person p)
   {
   return Json(true, JsonRequestBehavior.AllowGet);
   }
  }
 public class Person
  {
  public string Name { get; set; }
  public int Age { get; set; }
  }
 public class MyValidateAntiForgeryToken : AuthorizeAttribute
  {
  public override void OnAuthorization(AuthorizationContext filterContext)
   {
   var request = filterContext.HttpContext.Request;
   if (request.HttpMethod == WebRequestMethods.Http.Post)
    {  
    if (request.IsAjaxRequest())
     {
     var antiForgeryCookie = request.Cookies[AntiForgeryConfig.CookieName];
     var cookieValue = antiForgeryCookie != null
      ? antiForgeryCookie.Value
      : null;
     //從cookies 和 Headers 中 驗證防偽標記
     //這里可以加try-catch
     AntiForgery.Validate(cookieValue, request.Headers["__RequestVerificationToken"]);
     }
    else
     {
     new ValidateAntiForgeryTokenAttribute()
      .OnAuthorization(filterContext);
     }
    }
   }
  }
 }

這里注釋掉ajax中防偽標記在請求

$("#save").click(function () {
 $.ajax({
  type: 'POST',
  url: '/Home/Index',
  cache: false,
 //  headers: headers,
  data: { Name: "yangwen", Age: "1" },
  success: function (data) {
   alert(data)
  },
  error: function () {
   alert("Error")
  }
 });
})

默認返回500的狀態碼。

這里修改ajax中的防偽標記

  $(function () {
 //var token = $('[name=__RequestVerificationToken]');
 //獲取防偽標記
 var token = $('@Html.AntiForgeryToken()').val();
 var headers = {};
 //防偽標記放入headers
 //也可以將防偽標記放入data
 headers["__RequestVerificationToken"] = token+11111111111111111111111111111111111;
 $("#save").click(function () {
  $.ajax({
   type: 'POST',
   url: '/Home/Index',
   cache: false,
    headers: headers,
   data: { Name: "yangwen", Age: "1" },
   success: function (data) {
    alert(data)
   },
   error: function () {
    alert("Error")
   }
  });
 })
})

也是500的狀態碼。

以上內容就是本文的全部敘述,切記ajax中要帶上AntiForgeryToken防止CSRF攻擊,小伙伴們在使用過程發現有疑問,請給我留言,謝謝!

您可能感興趣的文章:
  • PHP實現登陸表單提交CSRF及驗證碼
  • Yii框架防止sql注入,xss攻擊與csrf攻擊的方法
  • 啟用Csrf后POST數據時出現的400錯誤
  • PHP開發中常見的安全問題詳解和解決方法(如Sql注入、CSRF、Xss、CC等)
  • PHP開發中csrf攻擊的簡單演示和防范

標簽:股票 揭陽 佛山 咸寧 荊州 商洛 辛集 紅河

巨人網絡通訊聲明:本文標題《切記ajax中要帶上AntiForgeryToken防止CSRF攻擊》,本文關鍵詞  切記,ajax,中,要,帶上,AntiForgeryToken,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《切記ajax中要帶上AntiForgeryToken防止CSRF攻擊》相關的同類信息!
  • 本頁收集關于切記ajax中要帶上AntiForgeryToken防止CSRF攻擊的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    欧美一区二区三区成人| 亚洲成人av中文| 91麻豆成人久久精品二区三区| av不卡在线观看| 久久久99精品免费观看不卡| 99久久婷婷国产综合精品电影| 欧美最猛性xxxxx直播| 精品日韩在线观看| 狠狠色丁香婷婷综合| 国产精品毛片久久久久久| 色视频一区二区| 日本不卡一区二区| 夜色激情一区二区| 亚洲欧美自拍偷拍色图| 精品国产凹凸成av人导航| 欧美色网一区二区| 成人免费毛片嘿嘿连载视频| 美女高潮久久久| 性做久久久久久久免费看| 国产精品免费视频一区| 精品久久久久久久久久久久久久久 | 成人av在线资源| 国产麻豆精品一区二区| 日韩成人一级大片| 视频在线观看一区二区三区| 亚洲另类色综合网站| 日本一区二区综合亚洲| 久久久久久99精品| 欧美色中文字幕| 欧美日韩国产一区| 91福利精品视频| 成人sese在线| 国产精品白丝av| 麻豆成人免费电影| 国产精品18久久久久久久久久久久| 国产精品久久99| 自拍av一区二区三区| 亚洲欧洲三级电影| 国产精品区一区二区三| 亚洲少妇最新在线视频| 日韩理论片网站| 亚洲成av人片在线观看无码| 亚洲一区二区中文在线| 日本网站在线观看一区二区三区 | 亚洲国产成人高清精品| 亚洲综合自拍偷拍| 婷婷综合五月天| 紧缚捆绑精品一区二区| 国产精品综合av一区二区国产馆| 国产精品综合久久| 91免费国产视频网站| 欧美在线你懂的| 91精品午夜视频| 久久众筹精品私拍模特| 一区在线观看视频| 一区二区三区四区在线播放| 一区二区欧美国产| 日韩有码一区二区三区| 精品一区二区三区免费播放| 久久av老司机精品网站导航| 国产乱码精品1区2区3区| 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 国产精品三级电影| 国产原创一区二区三区| 婷婷开心激情综合| 国产在线不卡一区| 日本欧美大码aⅴ在线播放| 国产一区二区三区精品视频| 亚洲国产综合色| 国产精品一区二区91| 奇米色777欧美一区二区| 懂色av一区二区夜夜嗨| 日韩高清不卡一区| 99久久99久久久精品齐齐| 九一九一国产精品| 欧美性生活大片视频| 精品一二线国产| 69堂亚洲精品首页| 亚洲第一久久影院| 欧美一级欧美一级在线播放| 麻豆一区二区在线| 色综合天天综合网国产成人综合天 | 一区二区在线免费| 国产成人a级片| 在线观看免费视频综合| av一本久道久久综合久久鬼色| 欧美系列日韩一区| 色综合久久88色综合天天| 精品美女一区二区三区| 678五月天丁香亚洲综合网| 一区二区中文视频| 91成人免费网站| 麻豆91在线看| 欧美三级资源在线| 欧美日韩免费一区二区三区视频| 中文字幕在线播放不卡一区| 中文字幕一区视频| 成人av网站免费观看| 成人激情av网| 中文字幕成人在线观看| 亚洲欧洲日韩av| 成人av免费在线| 99久久免费视频.com| 亚洲欧洲另类国产综合| 一区二区三区精密机械公司| 一本一本大道香蕉久在线精品| 欧美性猛交一区二区三区精品| 一区二区三区不卡在线观看| 日韩高清一级片| 日韩av一级电影| 欧美一二三区精品| 精品福利一二区| 久久精品国产第一区二区三区| 激情综合网av| 欧美一区二区视频免费观看| 久久你懂得1024| 国产高清一区日本| 91九色02白丝porn| 亚洲小说欧美激情另类| 免费在线观看视频一区| 欧美一区二区视频免费观看| 国产精品精品国产色婷婷| 成人精品免费看| 欧美日韩成人一区二区| 日韩vs国产vs欧美| 高清av一区二区| 亚洲欧美成人一区二区三区| 日韩激情视频网站| 亚洲国产精品成人综合 | 久久久久成人黄色影片| 国产一区日韩二区欧美三区| 95精品视频在线| 亚洲欧洲无码一区二区三区| 成人免费毛片app| 亚洲另类中文字| 欧美极品另类videosde| 91麻豆精品国产91久久久久久| 欧美亚洲尤物久久| 国产精品羞羞答答xxdd| 黄色资源网久久资源365| 韩国av一区二区| 国产精品传媒在线| 欧美日本韩国一区| 日韩欧美中文字幕公布| 一区二区三区在线视频观看58| 欧美午夜精品一区二区三区| 精品久久国产老人久久综合| 欧美韩日一区二区三区| 国产揄拍国内精品对白| 国产精品久久久久影院亚瑟| 全国精品久久少妇| 亚洲人午夜精品天堂一二香蕉| 日本韩国欧美三级| 中文字幕中文字幕中文字幕亚洲无线 | 精品日韩欧美一区二区| 久久综合色一综合色88| 色香蕉成人二区免费| 国产精品乱子久久久久| 777午夜精品视频在线播放| 亚洲视频香蕉人妖| 欧美va亚洲va香蕉在线| 国产一区在线不卡| 午夜精品在线看| 欧美性高清videossexo| 国产盗摄精品一区二区三区在线| 日韩亚洲欧美一区二区三区| 99在线精品免费| 国产精品入口麻豆九色| 日韩精品影音先锋| 亚洲成人tv网| 亚洲一区成人在线| 在线视频国内自拍亚洲视频| 国产精品伊人色| 精品系列免费在线观看| 天堂午夜影视日韩欧美一区二区| 国产suv精品一区二区三区| 肉色丝袜一区二区| 福利视频网站一区二区三区| 另类人妖一区二区av| 26uuu国产电影一区二区| 欧美一区二区性放荡片| 午夜视频久久久久久| 伊人色综合久久天天人手人婷| 日本大香伊一区二区三区| av电影在线观看一区| 亚洲一区二区美女| 亚洲免费成人av| 宅男噜噜噜66一区二区66| 欧美日免费三级在线| 五月婷婷色综合| 婷婷综合在线观看| 激情亚洲综合在线| 寂寞少妇一区二区三区| 欧美一级电影网站| 精品国产乱码久久久久久1区2区 | 色婷婷精品久久二区二区蜜臂av| 亚洲精品五月天| 亚洲午夜一区二区| 337p粉嫩大胆色噜噜噜噜亚洲| 91精品国产手机|