DevChatter / DevChatter/DevStreams
Add ValidateAntiForgeryToken Attribute on Post methods
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- CSS
- Estrellas
- 32
- Forks
- 19
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
Since we are posting the data through axios we have to manually add the AntiForgeryToken to the request as a cookie or as a header value to leverage the ASP.NET Core functionality.
Check out this post, it solves a similar issue.
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Localiza los métodos POST de ASP.NET Core que gestionan los datos enviados mediante axios y comprueba cómo reciben actualmente esas solicitudes el token antifalsificación. Añade el atributo de validación solicitado a los métodos relevantes y, a continuación, verifica que las solicitudes válidas que incluyen el token tienen éxito y que las solicitudes con tokens ausentes o no válidos son rechazadas.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- csharp, javascript
- Área
- backend, security
- Tipo de issue
- Error
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100