У меня есть базовый метод JsonResult, который вызывается с помощью вызова jQuery $ .ajax, на мой взгляд.
[AcceptVerbs(HttpVerbs.Post)]
public JsonResult DoWork(string param1)
{
// do something important
return Json();
}
Итак, мой вопрос: может ли этот метод быть вызван / взломан и передать ошибочные данные? Допустим, это было создание нового пользователя в системе. Могу ли я подделать вызов этого метода? Должен ли я каким-то образом защищать этот метод с помощью какого-либо токена Anti-Forgery или чего-то еще?