DevChatter / DevChatter/DevStreams

Add ValidateAntiForgeryToken Attribute on Post methods

Offen
#46 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
✨ enhancement
Vorherrschende Sprache
CSS
Sterne
32
Forks
19
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Since we are posting the data through `axios` we have to manually add the `AntiForgeryToken` to the request as a cookie or as a header value to leverage the ASP.NET Core functionality.

Check out [this](https://damienbod.com/2017/05/09/anti-forgery-validation-with-asp-net-core-mvc-and-angular/) post, it solves a similar issue.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Ermittle die ASP.NET Core-POST-Methoden, die über axios übermittelte Daten verarbeiten, und lies nach, wie diese Anfragen derzeit das Anti-Forgery-Token erhalten. Füge den angeforderten Validierungsattributen zu den relevanten Methoden hinzu und überprüfe anschließend, dass gültige Anfragen mit Token erfolgreich sind und Anfragen mit fehlenden oder ungültigen Tokens abgelehnt werden.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
csharp, javascript
Bereich
backend, security
Issue-Typ
Bug
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.