У меня есть еще 2 ошибки с HPFortify наряду с основным вопросом, как указано ниже для приведенного ниже кода:
1. Недопустимые практики ASP.NET MVC: действие контроллера без проверки анти-подделки [Примечание: из-за атрибута Bind, возможно, запрашивается эта ошибка. Итак, я поместил ValidateAntiForgeryToken в код. Но он снова попросил изменить глагол на POST]
2. Плохая практика ASP.NET MVC: действие контроллера не ограничено POST
Это правильно или нужно что-то менять?
[AcceptVerbs(HttpVerbs.Get)]
[ValidateAntiForgeryToken]
public Actionresult Index([Bind(Include="Eid, Eage")]EmpModel objEmpModel)
{
return view(objEmpModel);
}