Как предотвратить веб-приложение от CSRF-атаки в ASP.NET 4. o
Привет,
Я разрабатываю веб-сайт в asp.net 4.0
В этом я сталкиваюсь с атакой CSRF.
Что я уже пробовал:
Я реализовал ASP. net_sessionID и _token session, чтобы предотвратить это.
Но если пользователь скопирует эти значения из одного браузера в другой, то он сможет войти в эту систему без пароля пользователя.
Пожалуйста, дайте какое-нибудь предложение, чтобы предотвратить это.
ASP.NET 4.0 фреймворк