У меня есть пользовательский [AuthenticationFilter]
, который просто перенаправляет пользователей, которые не авторизованы для доступа к административному контенту.
Я применяю фильтр к
[AuthenticationFilter]
public ActionResult Index() {}
Но у меня также есть
[HttpPost]
public ActionResult Index(HttpPostedFileBase file) {}
для обработки загрузки файлов. Нужен ли здесь атрибут?
Мой инстинкт кишки говорит мне, что нет. Нет способа поместить файл на страницу, потому что uploadButton
заблокирован от загрузки первым методом.
Единственная другая проблема безопасности, которую я могу себе представить, - это межсайтовая публикация AJAX, но это не должно быть возможным или, по крайней мере, крайне маловероятно, потому что это интранет-сайт.
Итак, есть ли причина применить [AuthenticationFilter]
к обработчику файлов?