Я не уверен насчет примеров, которые вы просматривали, но вполне возможно использовать проверку подлинности с помощью форм, как в MVC, и воспользоваться проверками, выполненными в обработке FormsAuthenticationModule
(или с использованием класса FormsAuthentication
напрямую).
IIRC, стандартное MVC-приложение в Visual Studio включает адаптер для проверки подлинности форм (AuthenticationService
), который можно легко адаптировать для использования строки запроса ReturnUrl
.
Я предполагаю, что рассматриваемые образцы просто пропустили атаки XSR.