私のビューでは、jQuery$.ajax呼び出しによって呼び出されている基本的なJsonResultメソッドがあります。
[AcceptVerbs(HttpVerbs.Post)]
public JsonResult DoWork(string param1)
{
// do something important
return Json();
}
だから私の質問は、このメソッドが呼び出され/ハッキングされて誤ったデータが渡される可能性があるかどうかです。システム内に新しいユーザーを作成することだったとしましょう。このメソッドの呼び出しを偽造できますか?ある種の偽造防止トークンなどを使用して、このメソッドをどのように保護する必要がありますか?