csrf攻击ajax,如何在使用ajax post时处理CSRF攻击?

我基本上想做一个ajax post来发送一些stateId并从那个状态中取回一些城市列表。如何在使用ajax post时处理CSRF攻击?

@Html.DropDownList("states", (SelectList)ViewBag.States)

@Html.AntiForgeryToken()

我不喜欢这样的要求:

function PopulateTable() {

var x=$("#frmAjax").serialize();

$.ajax({

url: '@Url.Action("GetCities")',

type: 'POST',

dataType: 'json',

data: [1]

success: function (data) {

var target = $(".displayData tbody");

target.empty();

for (var i = 0; i < data.length; i++) {

target.append('

' + data[i].Id + '' + data[i].Name + '' + data[i].Population+ '');

}

}

});

}

动作是这样的

[ValidateAntiForgeryToken]

public JsonResult GetCities([2])

{

var cities= new Service().GetCities(stateId);

return Json(classes);

}

我应该把,而不是什么[1] [2]因此它可以工作?我基本上希望这个ajax post与AntiForgeryToken()和ValidateAntiForgeryToken一样安全。 谢谢。

2011-09-20

gigi

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值