Motivação

Um cuidado que todo desenvolvedor precisa ter para aprimorar a segurança de aplicações web é a correta utilização dos métodos HTTP. Dessa forma, asseguramos que apenas acessos relacionados ao método especificado tenham “contato” com o servidor e possam trocar informações com ele. Essa proteção é ainda mais importante quando fazemos uso de métodos como POST, PUT e DELETE, geralmente empregados para alterar algum recurso presente no servidor. Nesse artigo, veremos como proteger, por meio de data annotation, os action methods de aplicações ASP.NET MVC, garantindo assim que apenas as requisições dos tipos esperados sejam recebidas pelo servidor.

Método GET: com ou sem annotation

O método GET ...

Quer ler esse conteúdo completo? Tenha acesso completo