Khloud Ali Ответов: 0

Защита CSRF для нескольких вызовов ajax в одном представлении


Привет, итак, у меня есть представление с двумя вызовами POST ajax. Я знаю, что мне нужно передать токен вручную с данными, переданными контроллеру, чтобы защитить данные ajax, переданные от атак CSRF. Проблема в том, что есть ошибка, потому что я передаю токен в каждом ajax в одном и том же представлении. Вопрос в том, как обрабатывать передачу токена в нескольких вызовах ajax в одном представлении, чтобы защитить его от CSRF??

Очень ценю вашу помощь.

Что я уже пробовал:

var token = $('input[name="__RequestVerificationToken"]', form).val();

в данных, передаваемых в функции ajax:
data: { 
                __RequestVerificationToken: token, 
                someValue: 'some value' 
            },

Richard Deeming

В чем же ошибка?

0 Ответов