2008-12-08 8 views

cevap

7

istek sahteciliği koruma çalışmaları isteklerin içerik türünü kontrol etmek temelinde ve sadece bir tarayıcı tarafından yapılabilecek istekleri kontrol eder. Hiçbir tarayıcı, içerik türü "uygulama/json" olarak ayarlanmış bir istek üretemez. Bu yüzden, raylar sahtecilik koruma rutini kontrol etmeyecek. Dolayısıyla, uygulamanıza bir json isteği yapmak istiyorsanız, içerik türü üstbilgisini "application/json" olarak ayarlayın ve çalışması gerekir.

1

Bir denetleyici veya eylem için kapatmanın bir yolu olduğunu biliyorum. İçerik türü hakkında emin değilim. Her json isteğine özgünlük belirtecini eklemek daha kolay olmaz mıydı? Web'in çevresinde nasıl yapılacağını gösteren birkaç makale vardır (örneğin, here ve here).

-1

Her json isteğine özgünlük belirtecini eklemek daha kolay olmaz mıydı?

Evet, ama sonra müşteri IMHO anlamda yapmaz gerçek POST isteği ile belirteci ve sonra başka almak için ilk sadece bir istek göndermek zorunda kalacak ..

İlgili konular