Я хочу использовать ValidateAntiForgeryToken, но ... Я хочу использовать его только для действий
что я делаю обычный пост. и не ajax с JSON. потому что регулярно злоумышленник будет остановлен междоменным ограничением. мой вопрос таков:
если у меня есть действие, которое я знаю, я вызываю только публикацию JSON в AJAX, и в этом случае antiforgerytoken не работает, поэтому я хочу убедиться, что запрос действительно является запросом ajax, что означает, что он действительно с моего сайта Как я могу сделать это в ASP.Net MVC 2?
поэтому моя общая идея состоит в том, чтобы: поставить атрибут ValidateAntiForgeryToken на все действия с обычной публикацией. и проверить, что сообщение действительно является сообщением ajax во всех других действиях
так, как я могу убедиться, что сообщение для действия действительно AJAX, а не просто сообщение?
спасибо