Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / mvc+ajax+csrf / 5 сообщений из 5, страница 1 из 1
09.09.2015, 10:00
    #39046475
handmadeFromRu
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
mvc+ajax+csrf
вообщем задался я вопросом как по кошерному это сделать, кто поделиться инфой и вообще стоит ли для в моем случае ангуляра заморачиваться с этим?
нагуглил, что надо запилить костыль в мвц,сгенерировать токе, потом токен на клиенте прокинуть в заголовок, который потом и проверяется.
на чисто мвц есть AntiForgeryToken, он для аякса мс не предусмотрела?
...
Рейтинг: 0 / 0
09.09.2015, 12:10
    #39046741
Axeleron в бане2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
mvc+ajax+csrf
handmadeFromRu,
Да нет, все проще и довольно масштабируемо на самом деле:
http://stackoverflow.com/questions/4074199/jquery-ajax-calls-and-the-html-antiforgerytoken
...
Рейтинг: 0 / 0
09.09.2015, 12:22
    #39046767
handmadeFromRu
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
mvc+ajax+csrf
http://techbrij.com/angularjs-antiforgerytoken-asp-net-mvc
можно склеить 2 решения, чтоб не делать свой атрибут лишний
...
Рейтинг: 0 / 0
09.09.2015, 12:36
    #39046802
handmadeFromRu
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
mvc+ajax+csrf
хотя прокидывать как тут http://stackoverflow.com/questions/4074199/jquery-ajax-calls-and-the-html-antiforgerytoken в data как то выглядит кастылем. атрибут и заголовок эстетичнее
...
Рейтинг: 0 / 0
09.09.2015, 17:39
    #39047296
handmadeFromRu
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
mvc+ajax+csrf
вопрос реализации закрыт. а вот стоит ли оно свеч? мож лишний оферхед?
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / mvc+ajax+csrf / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]