DevChatter / DevChatter/DevStreams
Add ValidateAntiForgeryToken Attribute on Post methods
- Vorherrschende Sprache
- CSS
- Sterne
- 32
- Forks
- 19
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Since we are posting the data through `axios` we have to manually add the `AntiForgeryToken` to the request as a cookie or as a header value to leverage the ASP.NET Core functionality.
Check out [this](https://damienbod.com/2017/05/09/anti-forgery-validation-with-asp-net-core-mvc-and-angular/) post, it solves a similar issue.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
Ermittle die ASP.NET Core-POST-Methoden, die über axios übermittelte Daten verarbeiten, und lies nach, wie diese Anfragen derzeit das Anti-Forgery-Token erhalten. Füge den angeforderten Validierungsattributen zu den relevanten Methoden hinzu und überprüfe anschließend, dass gültige Anfragen mit Token erfolgreich sind und Anfragen mit fehlenden oder ungültigen Tokens abgelehnt werden.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- csharp, javascript
- Bereich
- backend, security
- Issue-Typ
- Bug
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100