DevChatter / DevChatter/DevStreams
Add ValidateAntiForgeryToken Attribute on Post methods
- Lingua principale
- CSS
- Stelle
- 32
- Fork
- 19
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
Since we are posting the data through `axios` we have to manually add the `AntiForgeryToken` to the request as a cookie or as a header value to leverage the ASP.NET Core functionality.
Check out [this](https://damienbod.com/2017/05/09/anti-forgery-validation-with-asp-net-core-mvc-and-angular/) post, it solves a similar issue.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
Individua i metodi POST di ASP.NET Core che gestiscono i dati inviati tramite axios e verifica come queste richieste ricevono attualmente il token anti-contraffazione. Aggiungi l'attributo di convalida richiesto ai metodi interessati, quindi verifica che le richieste valide contenenti il token abbiano esito positivo e che le richieste con token mancanti o non validi vengano rifiutate.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- csharp, javascript
- Ambito
- backend, security
- Tipo di issue
- Bug
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100