C# ASP.NET MVC AntiForgeryToken和AdSense爬虫登录

C# ASP.NET MVC AntiForgeryToken和AdSense爬虫登录,c#,asp.net,asp.net-mvc,security,adsense,C#,Asp.net,Asp.net Mvc,Security,Adsense,我有一个网站的内容背后的登录服务。我想将Google AdSense添加到受保护的页面中,但Google声称AdSense爬虫程序需要自己的登录才能执行正确的爬网 因此,我为爬虫程序设置了用户名/密码,将POST参数放入Google的设置页面,但随后意识到这在我的登录配置中不起作用,因为ASP.NET MVC使用AntiForgeryToken来防止跨站点攻击。当我的站点明确禁止跨站点登录时,如何设置AdSense爬虫的登录?登录时不一定需要xsrf保护。所以把它拿走。它真正有用的地方是在更新、

我有一个网站的内容背后的登录服务。我想将Google AdSense添加到受保护的页面中,但Google声称AdSense爬虫程序需要自己的登录才能执行正确的爬网


因此,我为爬虫程序设置了用户名/密码,将POST参数放入Google的设置页面,但随后意识到这在我的登录配置中不起作用,因为ASP.NET MVC使用AntiForgeryToken来防止跨站点攻击。当我的站点明确禁止跨站点登录时,如何设置AdSense爬虫的登录?

登录时不一定需要xsrf保护。所以把它拿走。它真正有用的地方是在更新、删除或添加数据时。使用xsrf保护实际上对登录没有多大好处

这是一个非常有用的场景,假设您登录到您的网上银行帐户,并且一个站点发布数据以将您的帐户中的资金转移到其他地方。。。在这些场景中,使用xsrf令牌是非常有价值的

然而,在登录时,攻击者必须知道密码,更不用说令牌了,如果攻击者知道密码,那么您的令牌无论如何都是无用的