2013-07-31 11 views
8

Dla wszystkich moich stron witryny, po zalogowaniu się na kilka minut, pojawia się następujący komunikat o błędzie podczas próby zalogowania się:Czy token zabezpieczający przed fałszowaniem jest potrzebny do wylogowania?

anty-fałszowanie cookies pola żeton i forma żeton nie pasują.

czytałem w this link o sposobach Śledź ten wyjątek w dół, ale ponieważ wyjątek ten pojawia się tylko na wylogowania, zastanawiam się, czy to może być po prostu łatwiej wykluczyć zapobiegające fałszerstwom token dla postaci wylogowania całkowicie. Czy to dobry pomysł?

Używam strony logowania szablonu, która jest automatycznie generowana z nowymi projektami MVC.

Dzięki!

Odpowiedz

6

Zaleca się dodanie tokena do formularza wylogowania, w przeciwnym razie można utworzyć stronę, która publikuje na stronie wylogowania, wylogowując użytkowników, co jest denerwujące.

Powiązane problemy