Ben CSRF saldırıları azaltmak amacıyla bir ıhttpmodule uygulamak. GET'lerde asp.net SessionID ile yanıt olarak gizli bir form parametresi html enjekte eder. POSTlarda, gizli parametre değerinin mevcut
Raylar için yerleşik CSRF önleme, yaptığımız bazı otomatik yükleme testleri için bazı sorunlara yol açıyor ve işlem süresi boyunca kapatmak istiyorum. Bunu nasıl yaparım?