C#


ROSLYN.SECURITY.CA5395 : Miss HttpVerb attribute for action methods (C#)

See Roslyn-Detected C# Warning Classes for more information.

要旨

All the methods that create, edit, delete, or otherwise modify data do so in the [HttpPost] overload of the method, which needs to be protected with the anti forgery attribute from request forgery. Performing a GET operation should be a safe operation that has no side effects and doesn't modify your persisted data.

この指摘はRoslynのCA5395に該当します。ルール詳細につい ては、下記リンクを参照してください。 CA5395

プロパティ

クラス名 Miss HttpVerb attribute for action methods (C#)
日本語クラス名 Miss HttpVerb attribute for action methods (C#)
クラス分類 セキュリティ (security)
ニーモニック ROSLYN.SECURITY.CA5395
カテゴリー なし
対応言語 C# で利用可能です。
有効/無効設定 このワーニングクラスのチェックはデフォルトで無効になっています。チェックを有効にするにはプロジェクト設定ファイル (configuration file)に以下の WARNING_FILTER ルールを追加してください。
WARNING_FILTER += allow class="Miss HttpVerb attribute for action methods (C#)"

関連のある設定ファイルパラメータ

設定ファイルの以下のパラメータがこのワーニングクラスのチェックに影響します。