Нужно ли использовать `[ValidateAntiForgeryToken] и @ Html.AntiForgeryToken ()` на всех моих страницах?

Весь мой проектстраница требует аутентификации .. и обычно я не пользуюсь[ValidateAntiForgeryToken] and @Html.AntiForgeryToken() на моем контроллере и View .. Только страница входа в систему имеет это ..

Кто они такие[ValidateAntiForgeryToken] and @Html.AntiForgeryToken()??Нужно ли их использовать?Какой без печенья я должен использовать ??

Мой web.config 's часть, как это;


  


  

Моя ошибка, как это;

Ответы на вопрос(1)

Ваш ответ на вопрос