asp.net使用了token来防止CRSF攻击 前台: 使用@Html.AntiForgeryToken(); 浏览器里面被存了一个cookie值,这个值是asp.net存给浏览器的,是readonly的属性,页面提交的时候,cookie和表单hidden的值一起提交,后台比较这两个值来判断请求是否来自于同一个浏览器 后台 使用[ValidateAntiForgeryToken]属性来验证Token 关于Token 它就是一个有意义的数字或者对象,要保证唯一性,可以自定义它的对象结构,加密,最…