У меня есть результат, подтверждающий, что следующей строке нужен секрет для предотвращения CSRF
<form id ="form1test1" runat="server">
У меня есть случайный GUID, генерируемый при загрузке страницы, я хочу сравнить его, когда форма публикуется.
Я видел, как в классическом asp токен вставляется в действие в виде строки запроса
Я пытаюсь:
<form "form1test1" runat="server"
action='<%# string.Concat(Eval("login.aspx/?Token="),"",Eval(Session["Token"].ToString()))%> '> >
Лучшее, что я получаю - это распечатка текста, но не значений, не выполнение этого в коде не исправляет обнаружение в fortify
пытаясь что-то вроде
<form "form1test1" runat="server" action="login.aspx/?Token=12345DEF">