8

对于我的所有网站页面,在登录几分钟后,当我尝试注销时出现以下错误:

防伪 cookie 令牌和表单字段令牌不匹配。

我在此链接中阅读了有关跟踪此异常的方法,但由于此异常仅出现在注销时,我想知道是否更容易完全排除注销表单的防伪令牌。这是一个好主意吗?

我正在使用新 MVC 项目自动生成的模板登录页面。

谢谢!

4

1 回答 1

8

建议将令牌添加到注销表单中,否则有人可以创建一个发布到您的注销页面的页面,从而注销您的用户,这很烦人。

于 2013-07-31T10:33:17.177 回答