Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как работает AntiForgeryToken на сервере?
|
|||
|---|---|---|---|
|
#18+
Как AntiForgeryToken работает с точки зрения его использования - понятно. Меня интересует, на основании чего его генерирует сервер и на основании чего потом проверяет подлинность? Пляшет от сессии, хранит все выданные токены и т.п.? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.09.2014, 10:54 |
|
||
|
Как работает AntiForgeryToken на сервере?
|
|||
|---|---|---|---|
|
#18+
Shocker.ProКак AntiForgeryToken работает с точки зрения его использования - понятно. Меня интересует, на основании чего его генерирует сервер и на основании чего потом проверяет подлинность? Пляшет от сессии, хранит все выданные токены и т.п.? http://haacked.com/archive/2009/04/02/anatomy-of-csrf-attack.aspx/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.09.2014, 12:16 |
|
||
|
Как работает AntiForgeryToken на сервере?
|
|||
|---|---|---|---|
|
#18+
Итак, получается, что сервер генерит условно говоря случайное число, отдает его в поле формы и одновременно в виде куки, а при постинге формы проверяет совпадение значения куки и скрытого поля (при этом само контрольное значение на сервере никак не хранится) This is an authorization filter that checks that: The incoming request has a cookie called __RequestVerificationToken The incoming request has a Request.Form entry called __RequestVerificationToken These cookie and Request.Form values match Но правильно ли я понимаю, что значение токена все время одно и то же, для конкретного экземпляра браузера (то есть дается один раз при первичной установке контрольной куки)? Ведь в противном случае, будет невозможна одновременная работа нескольких форм на разных закладках. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.01.2015, 13:27 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=18&tid=1356759]: |
0ms |
get settings: |
8ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
30ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
36ms |
get tp. blocked users: |
1ms |
| others: | 220ms |
| total: | 326ms |

| 0 / 0 |
