|
|
1
1
查看MVC代码,它似乎使用RNGCryptoServiceProvider创建令牌。有趣的是,他们有一个方法可以替换对cookie名称不安全的字符(基本上是您在问题中指出的“+”和“/”,但它被标记为私有,我看不到它在哪里被使用。 不幸的是,您不能从AntiforgeryData类派生自己的类,因为它是密封的。这很可悲,因为这是你问题的明显解决办法。 您可以基于MVC代码创建一个新的属性,并自己使用安全方法。这将违反dry,但我看不到一个方法,因为微软密封了类。 |