やあ、
送信されるビューには、同じ名前の 2 つのアクションがありますが、そのうちの 1 つにこの属性があります。
[AcceptVerbs(HttpVerbs.Post)]
nonPost アクションでは、通常、ユーザーが正しくない場合に別のアクションにリダイレクトされるいくつかの検証を行います。たとえば、編集中の現在のオブジェクトを変更できることを検証します。
ページが何らかのカスタム投稿でハッキングされていないことを確認するために、投稿アクションでまったく同じ検証を行う必要があるというのは本当ですか?
もしそうなら、あなたは通常これをどのように処理しますか? AuthorizeAttribute については知っていますが、必要な検証はこのアクションに固有のものです。