Ist das Anti-Fälschungs-Token für die Abmeldung notwendig?

8

Wenn ich mich nach ein paar Minuten eingeloggt habe, erhalte ich bei allen meinen Seiten die folgende Fehlermeldung:

  

Das Anti-Fälschungs-Cookie-Token und das Formularfeld-Token stimmen nicht überein.

Ich lese diesen Link über Möglichkeiten, diese Ausnahme nachzuverfolgen, Aber da diese Ausnahme nur beim Abmelden auftritt, frage ich mich, ob es vielleicht einfacher ist, das Anti-Fälschungs-Token für das Abmeldeformular vollständig auszuschließen. Ist das eine gute Idee?

Ich verwende die Anmeldeseite für die Vorlage, die automatisch mit neuen MVC-Projekten generiert wird.

Danke!

    
Tormod Haugene 31.07.2013, 09:21
quelle

1 Antwort

6

Es ist ratsam, das Token zu einem Logout-Formular hinzuzufügen. Anderenfalls kann jemand eine Seite erstellen, die auf Ihrer Abmeldeseite posten und Ihre Benutzer abmelden, was ärgerlich ist.

    
CodeCaster 31.07.2013, 10:33
quelle

Tags und Links