[Asp .Net MVC] 使用ValidateAntiForgeryToken FilterAttribute 防範CSRF攻擊!

CSRF(Cross Site Request Forgery) 是一種駭客常用手段,網路上可以找到許多解釋,這邊就不再詳述,

這篇文章主要是在說明如何使用「AntiForgeryToken」以及「ValidateAntiForgeryToken」來防範CSRF,

另外也會說明,在不使用Form Submit 的情形下,該如何驗證AntiForgeryToken。

 

...繼續閱讀 »

[Asp .Net MVC] AjaxHelper 失效了!Why?

最近產品使用標準MVC架構來開發,其中Asp.Net 有提供大量的HtmlHelper來協助開發者製作前端畫面。

為了不要讓使用者有延遲感與系統效能的考量下,我們使用了AjaxHelper,

但Submit 後發現,畫面依然會重新載,並非透過Ajax 做部分區塊的資料更新。

...繼續閱讀 »