(这样做是为了混淆 Web 应用程序中的 ASP.NET MVC 框架。)
已通过 Application_Start 中的 Helpers 使用静态 AntiForgeryConfig 类重命名 cookie 名称。
全球.asax:
AntiForgeryConfig.CookieName = "Test";
但是由于输入名称,AntiForgeryToken 仍然很明显被使用:
前端:
<input name="__RequestVerificationToken" type="hidden" value="blahblahblah" />
可以说,带有编码的 MVC 的价值闻起来了,但不确定该怎么做。(确实是不同的问题,但无论如何都欢迎和赞赏评论/其他方法。)