我有一个基本的 JsonResult 方法,在我的视图中被 jQuery $.ajax 调用调用。
[AcceptVerbs(HttpVerbs.Post)]
public JsonResult DoWork(string param1)
{
// do something important
return Json();
}
所以我的问题是,这个方法可以被调用/被黑客攻击并传递错误的数据吗?假设这是在系统中创建一个新用户。我可以伪造对这个方法的调用吗?我应该如何使用某种防伪令牌或任何东西来保护这种方法?