MVC 5限制所有HTTP請求必須是POST方式

来源:http://www.cnblogs.com/tdfblog/archive/2017/06/15/7010599.html
-Advertisement-
Play Games

今天有位同事,提出了這樣一個問題,他想限制所有MVC接收到的HTTP請求必須是POST方式。 接下來在下麵的內容中,將我想到的方式分享給大家,如果大家有其它的方式,請留言。 一、HttpPostAttribute特性 大家首先想到時的,MVC提供了HttpPostAttribute特性,是用於限制H ...


  今天有位同事,提出了這樣一個問題,他想限制所有MVC接收到的HTTP請求必須是POST方式。

  接下來在下麵的內容中,將我想到的方式分享給大家,如果大家有其它的方式,請留言。 

 一、HttpPostAttribute特性

  大家首先想到時的,MVC提供了HttpPostAttribute特性,是用於限制HTTP請求必須POST方式來提交。  

1   public class HomeController : Controller
2   {        
3         [HttpPost]
4         public ActionResult Index()
5         {
6             return View();
7         }
8   }

  這個特性只能在Action方法上面做標記,需要我們在每一個Action方法上面做標記,做一個Coder,這種方式,我們肯定接收不了。 

1     //
2     // 摘要:
3     //     表示一個特性,該特性用於限制操作方法,以便該方法僅處理 HTTP POST 請求。
4     [AttributeUsage(AttributeTargets.Method, AllowMultiple = false, Inherited = true)]
5     public sealed class HttpPostAttribute : ActionMethodSelectorAttribute
6     {
7 
8     }
View Code

 二、使用HttpModule

  Asp.Net管線中,可以通過 HttpModule 對 HttpApplication 對象中的事件註冊自己的事件處理程式,來控制所有的HTTP請求。

 1     public class HttpMethodModule : IHttpModule
 2     {
 3         public void Init(HttpApplication context)
 4         {
 5             context.PostMapRequestHandler += Context_PostMapRequestHandler;
 6         }
 7 
 8         private void Context_PostMapRequestHandler(object sender, EventArgs e)
 9         {
10             HttpApplication httpApplication = (HttpApplication) sender;
11             HttpContext httpContext = httpApplication.Context;
12 
13 
14             //判斷當前是否使用的是 MVC 框架來處理請求,其它的請示不做控制。
15             MvcHandler mvcHandler = httpContext.Handler as MvcHandler;
16 
17             if (mvcHandler != null && httpContext.IsPostMethod() == false) {
18                 throw new HttpException(404, "訪問的資源不存在。");
19             }
20         }
21 
22         public void Dispose()
23         {
24 
25         }
26     }

  在Web.config增加相關的配置。

1 <?xml version="1.0" encoding="utf-8"?>
2 <configuration>
3   <system.webServer>
4     <modules>
5       <add name="HttpMethod" type="HttpPostWebApp.Web.HttpMethodModule, HttpPostWebApp"/>
6     </modules>
7   </system.webServer>
8 </configuration>

   經過測試,是可以達到我們的要求(關於測試結果不在做演示)。

三、MVC過濾器

  在MVC中,可以通過全局的過濾器來控制請求。 

 1     public class HttpPostFilter : IAuthorizationFilter
 2     {
 3         public void OnAuthorization(AuthorizationContext filterContext)
 4         {
 5             if (filterContext.HttpContext.IsPostMethod() == false) {
 6 
 7                 //如果不是POST請求,則返回404。
 8                 filterContext.Result = new HttpNotFoundResult();
 9             }
10         }
11     }

   在程式啟動時,註冊為全局過濾器。

1     public class FilterConfig
2     {
3         public static void RegisterGlobalFilters(GlobalFilterCollection filters)
4         {
5             filters.Add(new HttpPostFilter());
6         }
7     }

四、路由約束

  在註冊路由時,可以定義路由的約束。通過如下方式,可以將請求方式限製為POST請求。

 1     public class RouteConfig
 2     {
 3         public static void RegisterRoutes(RouteCollection routes)
 4         {
 5             routes.MapRoute(
 6                 name: "Default",
 7                 url: "{controller}/{action}/{id}",
 8                 defaults: new { controller = "Home", action = "Index", id = UrlParameter.Optional }
 9                 //限制請求方式必須是POST
10               , constraints:new { httpMethod =  new HttpMethodConstraint("POST")}
11             );
12         }
13     }

五、重寫Controller方法

  在MVC中,所有控制器預設繼承於Controller。

  我們可以定義一個BaseController的抽象類,重寫OnActionExecuting,其它的控制器都繼承於BaseController。

 1     public abstract class BaseController : Controller
 2     {
 3         protected override void OnActionExecuting(ActionExecutingContext filterContext)
 4         {
 5             
 6             if (filterContext.HttpContext.IsPostMethod() == false) {
 7                 //如果不是POST請求,則返回404。
 8                 filterContext.Result = new HttpNotFoundResult();
 9             }
10             else {
11                 base.OnActionExecuting(filterContext);
12             }
13         }
14     }

  這種方法,需要修改所有控制器的基類,不推薦。

  當然如果你已經定義了自己的控制器基類,這種方式的工作量也是非常小的。

總結

  上述五種方法中,二、三、四方法都非常簡單,但是我比較推薦方法四,因為如果需求發生變化,維護工作量是最小的。

  如果大家有其它的方式,請留言,謝謝!


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 讓Mac擁有類似apt-get的功能——安裝Homebrew      Homebrew是一個包管理器,用於在Mac上安裝一些OS X沒有的UNIX工具(比如著名的wget)。 ...
  • nginx四層負載均衡配置代理Mysql集群 環境如下: ip 192.168.6.203 Nginx ip 192.168.6.*(多台) Mysql 步驟一 查看Nginx是否安裝stream模塊 沒安裝則進行安裝 操作步驟如下 至此 已保證在沒中斷服務的情況下成功添加stream模塊 步驟二 ...
  • chown [chang owner]:更改用戶和群組。 命令格式: chown [選項]... [用戶][:[組]] 文件... 例子: sudo chown book:book /work -R -R[recursion]:遞歸地更改該目錄下的所有文件 一般在沒使用上命令時,該子目錄work都是 ...
  • LNMP簡介 LAMP(Linux apache mysql php) 比較早的web服務。 LNMP(Linux nginx mysql php) 比較潮流,新的webn服務,使用率上升趨勢(國內非常流行)。 Nginx(Engine X),是俄羅斯人開發的,開源的www服務軟體,軟體一共780K ...
  • linux每一個打開文件都會關聯一個文件描述符,需要的時候我們可以使用exec命令指定一個大於3的數字作為文件 linux預設文件描述符 每打開一個shell就會打開預設的三個文件描述符描0,1,2,分別代表標準輸入,標準輸出和標準錯誤輸出。 exec命令關聯文件描述符 exec 5 /tmp/a. ...
  • 工具: VMware:VMware-workstation-full_12.5.5.17738.exe Ubuntu鏡像:ubuntu-16.04-server-amd64.iso 遠程連接工具--SecureCTR:securecrt8.0中文破解版@304_242483.exe 安裝步驟: 【1 ...
  • 上下文交換(context switch),又稱環境切換,電腦術語,是一個儲存和重建CPU的狀態 (內文),因此令多個進程(process)可以分享單一CPU資源的計算過程。要交換CPU上的進程時,必需先行儲存目前進程的狀態,再將欲執行的進程之狀態讀回CPU中。 何時交換? 有三種可能的情況會發生上 ...
  • DBLayer,我最近開源的資料庫輕量級orm框架,目前支持sqlserver、mysql、oracle, 特別做了分頁的封裝。 這個框架從七八年前開始逐漸升級而來,也經歷了不少項目,希望可以將大家從sql字元串中解放出來。 開源地址 https://github.com/wutao0315/DBL ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...