DevChatter / DevChatter/DevStreams

Add ValidateAntiForgeryToken Attribute on Post methods

Aperta
#46 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
✨ enhancement
Lingua principale
CSS
Stelle
32
Fork
19
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

Since we are posting the data through `axios` we have to manually add the `AntiForgeryToken` to the request as a cookie or as a header value to leverage the ASP.NET Core functionality.

Check out [this](https://damienbod.com/2017/05/09/anti-forgery-validation-with-asp-net-core-mvc-and-angular/) post, it solves a similar issue.

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

Individua i metodi POST di ASP.NET Core che gestiscono i dati inviati tramite axios e verifica come queste richieste ricevono attualmente il token anti-contraffazione. Aggiungi l'attributo di convalida richiesto ai metodi interessati, quindi verifica che le richieste valide contenenti il token abbiano esito positivo e che le richieste con token mancanti o non validi vengano rifiutate.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
csharp, javascript
Ambito
backend, security
Tipo di issue
Bug
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.