加Authorize了吗 是怎么抓包的 详细说一下
通过抓包软件啊。
这个不用加Authorize吧
@kevinwang32: 抓自己电脑上包 然后修改 任何机制都无效 是吧
我也是见到你的问题。
1.在Html表单里面使用了@Html.AntiForgeryToken();
2.相应的我们要在Controller中也要加入[ValidateAntiForgeryToken]过滤特性。该特性表示检测服务器请求是否被篡改。注意:该特性只能用于post请求,get请求无效;这里使用表单提交,把@Html.AntiForgeryToken()放到表单<form></form>中间才可以;
3.不想用表单提交,使用ajax 就把@Html.AntiForgeryToken()放到一个全局变量中,提交请求带上本字段值就可以;