首页 > 解决方案 > __AntiXsrfToken 和 __RequestVerificationToken 在防止 CSRF 攻击方面有什么区别?

问题描述

你好读者我有两个 Web 应用程序 - 一个使用 .Net Framework 4.8 构建,另一个使用 .Net Core 3.1 当我登录到 .Net Framework 4.8 网站时,它会返回一个名为“__AntiXsrfToken”的 cookie,但是当我登录时.Net Core 3.1 网站,它返回一个名为“__RequestVerificationToken”的 HTML 元素。任何人都可以告诉我两者似乎都用于阻止 CSRF 攻击的区别吗?由于我打算仅在 .Net Core 3.1 网站上继续开发,我可以安全地忽略其中引用 __AntiXsrfToken cookie 的任何代码吗?预先感谢您提供的任何帮助

标签: asp.net-corecsrf-token

解决方案


推荐阅读