ቪዲዮ: በMVC ውስጥ የፀረ-ሐሰት ማስመሰያ ምንድነው?
2024 ደራሲ ደራሲ: Lynn Donovan | [email protected]. ለመጨረሻ ጊዜ የተሻሻለው: 2023-12-15 23:42
የCSRF ጥቃቶችን ለመከላከል ለማገዝ ASP. NET MVC ይጠቀማል ፀረ - የውሸት ምልክቶች የጥያቄ ማረጋገጫ ተብሎም ይጠራል ማስመሰያዎች . ደንበኛው ቅጽ የያዘ የኤችቲኤምኤል ገጽ ይጠይቃል። አገልጋዩ ሁለት ያካትታል ማስመሰያዎች በምላሹ. አንድ ማስመሰያ እንደ ኩኪ ይላካል. ሌላው በተደበቀ ቅጽ መስክ ላይ ተቀምጧል.
በተጨማሪም አንቲፎርጀሪ ቶከን ለምን ጥቅም ላይ ይውላል?
በአጠቃላይ የ ፀረ-ፎርጀሪ - ማስመሰያ የCSRF ጥቃቶችን ለማስወገድ ለእርስዎ የተሰራ HTML የተደበቀ ግቤት ነው። በሰፊው፣ አገልጋዩ ለደንበኛው የላከውን እሴት ደንበኛው በፖስታው ላይ ከሚልከው ጋር በማነፃፀር ይሰራል።
በተጨማሪም ፀረ የውሸት ኩኪ ምንድነው? ፀረ - ማጭበርበር ማስመሰያ CSRF (የጣቢያ-መስቀል ጥያቄ) ለመከላከል ጥቅም ላይ ይውላል ማጭበርበር ) ጥቃቶች። በከፍተኛ ደረጃ እንዴት እንደሚሰራ እነሆ፡ አይአይኤስ አገልጋይ ይህን ማስመሰያ ለደንበኛው ከመላኩ በፊት ከአሁኑ ተጠቃሚ ማንነት ጋር ያገናኘዋል።
በሁለተኛ ደረጃ፣ _ Requestverificationtoken ምንድን ነው?
የኩኪዎች ፍለጋ ውጤቶች፡- _RequestVerificationToken ይህ ASP. NET MVC ቴክኖሎጂዎችን በመጠቀም በተገነቡ የድር መተግበሪያዎች የተዘጋጀ ፀረ-ፎርጀሪ ኩኪ ነው። ያልተፈቀደ ይዘትን ወደ ድህረ ገጽ መለጠፍ ለማስቆም የተነደፈ ነው፣ የጣቢያ ክሮስ ጥያቄ ፎርጀሪ በመባል ይታወቃል።
AntiForgeryTokenን እንዴት ነው የሚፈትነው?
- ወደ ቅጹ ይሂዱ.
- የቅጹን ጥያቄ እንደ የአካባቢ HTML ፋይል ለማስቀመጥ የCSRF ሞካሪን ይጠቀሙ።
- እንደ የተለየ ተጠቃሚ ወደ ማመልከቻዎ ይግቡ።
- የተቀመጠውን ቅጽ ጥያቄ ለማስገባት CSRF ሞካሪን ይጠቀሙ።
- የAntiForgeryToken ስህተት ማየት አለብህ - ስለማይጸድቅ።
የሚመከር:
በMVC 5 ውስጥ የድር ኤፒአይ ጥቅም ምንድነው?
ASP.Net Web API ብሮውዘር ወይም ኦፕሬቲንግ ሲስተሞች ምንም ይሁን ምን ዴስክቶፖችን ወይም ሞባይል መሳሪያዎችን ጨምሮ በተለያዩ የመሳሪያ ስርዓት ደንበኞች ሊበሉ የሚችሉ የኤችቲቲፒ አገልግሎቶችን ለመገንባት ማዕቀፍ ነው። ASP.Net Web API RESTful መተግበሪያዎችን ይደግፋል እና GETን፣ PUTን፣ POSTን፣ Delete ግሶችን ለደንበኛ ግንኙነቶች ይጠቀማል።
በMVC ውስጥ የኬንዶ ፍርግርግ ምንድነው?
የግሪድ ኤችቲኤምኤል ረዳት አጠቃላይ እይታ የቴሌሪክ ዩአይ ግሪድ ኤችቲኤምኤል ሄልፐር ለASP.NET MVC የKendo UI ግሪድ መግብር የአገልጋይ ጎን መጠቅለያ ነው። ግሪድ መረጃን በሰንጠረዥ ለማሳየት ኃይለኛ መቆጣጠሪያ ነው። ግሪዱ Kendo UI ን ለ jQuery DataSource አካል በመጠቀም ከአካባቢያዊ እና የርቀት የውሂብ ስብስቦች ጋር የውሂብ ትስስርን ይደግፋል።
በMVC ውስጥ የValidateAntiForgeryToken ባህሪ ምንድነው?
ይህን ሲያደርጉ ASP.NET MVC ኩኪ እና ቅጽ መስክ የፀረ-ፎርጅሪ ቶከን (የተመሰጠረ ቶከን) ያመነጫል። የ [ValidateAntiForgeryToken] ባህሪ አንዴ ከተቀናበረ ተቆጣጣሪው መጪው ጥያቄ የጥያቄ ማረጋገጫ ኩኪ እና የተደበቀ የጥያቄ ማረጋገጫ ቅጽ መስክ እንዳለው ያረጋግጣል።
በMVC ውስጥ የእይታ እይታ ምንድነው?
በMVC ውስጥ ያሉ እይታዎች ከተቆጣጣሪው ላይ በሚወጣው ውሂብ ላይ በመመስረት እንደ ViewData ሞዴሉን ከእውነተኛው ViewData እና ViewBag ጋር ያካትታል። ከእይታ እና ከአንዳንድ የአውድ ውሂቦች እይታን ለማሳየት ጥቅም ላይ የሚውል ViewContext ይፈጠራል።
በMVC ውስጥ የ_layout Cshtml አጠቃቀም ምንድነው?
የአቀማመጥ እይታ የዩአይኤን የጋራ ክፍሎችን ይዟል። ልክ እንደ ASP.NET ድረ-ገጽ ማስተር ገጽ ነው። _ጀምር እይታ cshtml ፋይል የአቀማመጥ ገጽን ዱካ ለመለየት ጥቅም ላይ ሊውል ይችላል፣ ይህም በተራው በሁሉም የአቃፊው እይታዎች እና ንዑስ አቃፊው ላይ ተፈጻሚ ይሆናል።