C#


ROSLYN.SECURITY.CA5391 : Use antiforgery tokens in ASP.NET Core MVC controllers (C#)

See Roslyn-Detected C# Warning Classes for more information.

要旨

Handling a POST, PUT, PATCH, or DELETE request without validating an antiforgery token may be vulnerable to cross-site request forgery attacks. A cross-site request forgery attack can send malicious requests from an authenticated user to your ASP.NET Core MVC controller.

この指摘はRoslynのCA5391に該当します。ルール詳細につい ては、下記リンクを参照してください。 CA5391

プロパティ

クラス名 Use antiforgery tokens in ASP.NET Core MVC controllers (C#)
日本語クラス名 Use antiforgery tokens in ASP.NET Core MVC controllers (C#)
クラス分類 セキュリティ (security)
ニーモニック ROSLYN.SECURITY.CA5391
カテゴリー なし
対応言語 C# で利用可能です。
有効/無効設定 このワーニングクラスのチェックはデフォルトで無効になっています。チェックを有効にするにはプロジェクト設定ファイル (configuration file)に以下の WARNING_FILTER ルールを追加してください。
WARNING_FILTER += allow class="Use antiforgery tokens in ASP.NET Core MVC controllers (C#)"

関連のある設定ファイルパラメータ

設定ファイルの以下のパラメータがこのワーニングクラスのチェックに影響します。