asp.net-mvc – 为什么validateantiforgerytoken cookie值和隐藏
我已经完成了MVC4 [ValidateAntiForgeryToken]属性.但是,我不明白我在Fiddler看到的是什么.服务器发送到浏览器的cookie设置为此值:
__RequestVerificationToken=FVcmfj07ZEuBdjGuqWu14KIzolxr0ArLgvbNdnq0c4DFywxSA31yIHbm2IzgTPMVhMl4STEh2re8oGmwsSjKtSBTolCsmyGGRnLE1qurUqA1 但隐藏的表单输入设置为此值: OxjO3NjS1ly-bqP9RnYK9Vx8ZJyLGVCuTQEuSCAQWofVmuJaRkEcnHAHWcDurXaH6DhUiZ6XY5wCgi70u19mPy9sydMrkuS9qlWMXxGL_401 即它们在匹配的地方看起来不同.我不能正确理解cookie,也许第一个字符串不是加密的cookie的实际“值”吗? 解决方法
来源
Pro ASP.NET MVC 3 Framework:
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- asp.net-web-api – Web API 2是否可以通过编程方式加载路由
- ‘ASP._Page_sitecore_shell_client_Speak_Layouts_Layouts
- 在asp.net中将大量数据导出到客户端
- asp.net-mvc-3 – 如何在.NET MVC3中注入用于验证的依赖关系
- asp.net-mvc – 如何在MVC3中的局部视图中渲染节?
- 使用Azure表存储进行ASP.NET会话
- 如何在ASP.NET页面上使用框架?
- asp.net-mvc-3 – System.Web.Mvc.HandleErrorInfo错误的模
- asp.net-mvc – Asp.net mvc 301从www.domain.com重定向到d
- 也谈事件(Event)
- asp.Net MVC视图模型在帖子上是空的
- asp.net – 使用EditorFor和Twitter Bootstrap来
- ASP.NET – 在按钮单击时将参数传递给服务器
- asp.net-mvc-3 – 部署ASP.NET MVC应用程序时IIS
- asp.net-mvc – 无法在MVC 3中禁用“……有潜在危
- asp.net-mvc – ASP.NET WEB API将DateTime作为U
- asp.net-core – dnx和dnu没有在Ubuntu 15.10上运
- asp.net-mvc – ASP.NET MVC在调用方法时查找调用
- asp.net-mvc – 是否违反命令查询分离命令运行查
- asp.net-mvc – 在ASP.NET MVC应用程序中实现细粒