Я хочу предотвратить атаку моего приложения на XSS
и CSRF
, я хочу сделать глобальную проверку, чтобы предотвратить их.
Я использовал приведенный ниже код в файле statup
в ConfigureServices
функция, она предотвращает CSRF-атаки, но я не уверен, достаточно ли этого для предотвращения обеих атак или мне нужно написать некоторый код для предотвращения XSS отдельно.
services.AddMvc(options =>
options.Filters.Add(new AutoValidateAntiforgeryTokenAttribute()));
Еще одно сомнение : это будет работать для приложения API?