MVC дээр хуурамч хуурамч токен гэж юу вэ?
MVC дээр хуурамч хуурамч токен гэж юу вэ?

Видео: MVC дээр хуурамч хуурамч токен гэж юу вэ?

Видео: MVC дээр хуурамч хуурамч токен гэж юу вэ?
Видео: Spring Mock MVC-ийн танилцуулга 2024, May
Anonim

CSRF халдлагаас урьдчилан сэргийлэхийн тулд ASP. NET MVC ашигладаг эсрэг - хуурамч жетон , мөн хүсэлтийн баталгаажуулалт гэж нэрлэдэг жетон . Үйлчлүүлэгч маягт агуулсан HTML хуудсыг хүсэх болно. Сервер нь хоёрыг агуулдаг жетон хариуд. Нэг жетон күүки хэлбэрээр илгээгддэг. Нөгөө нь далд хэлбэрийн талбарт байрладаг.

Мөн Antiforgery токеныг юунд ашигладаг вэ?

Ерөнхийдөө, хуурамчаар үйлдэхийн эсрэг - жетон Энэ нь CSRF халдлагаас зайлсхийхийн тулд танд зориулагдсан HTML далд оролт юм. Ерөнхийдөө энэ нь серверийн үйлчлүүлэгч рүү илгээсэн утгыг үйлчлүүлэгчийн шуудан дээр илгээсэн утгатай харьцуулах замаар ажилладаг.

Цаашилбал, хуурамчаар үйлдэхийн эсрэг жигнэмэг гэж юу вэ? Эсрэг - хуурамчаар үйлдэх токен нь CSRF (Сайт хоорондын хүсэлт Хуурамч ) халдлага. Энэ нь өндөр түвшинд хэрхэн ажилладаг вэ: IIS сервер нь энэ токеныг үйлчлүүлэгч рүү илгээхийн өмнө одоогийн хэрэглэгчийн таних тэмдэгтэй холбодог.

Хоёрдугаарт, _ Requestverificationtoken гэж юу вэ?

Күүки хайлтын үр дүн: _RequestVerificationToken Энэ нь ASP. NET MVC технологи ашиглан бүтээгдсэн вэб программуудаар тохируулсан, хуурамчаар үйлдэхийн эсрэг күүки юм. Энэ нь сайт дамнасан хүсэлтийг хуурамчаар үйлдэх гэж нэрлэгддэг вэбсайтад зөвшөөрөлгүй контент байршуулахыг зогсоох зорилготой юм.

AntiForgeryToken-г хэрхэн шалгах вэ?

  1. Маягт руу оч.
  2. Маягтын хүсэлтийг локал HTML файл болгон хадгалахын тулд CSRF Tester ашиглана уу.
  3. Өөрийн аппликешн рүү өөр хэрэглэгчээр нэвтэрнэ үү.
  4. Хадгалсан маягтын хүсэлтийг илгээхийн тулд CSRF Tester ашиглана уу.
  5. Та AntiForgeryToken алдааг харах ёстой - учир нь энэ нь баталгаажуулахгүй.

Зөвлөмж болгож буй: