基於以上考量,設計Web API 時我習慣寫成一般ASP.NET MVC 方法而不用ApiController,並一律限定POST (多少降低一些XSS 風險,參考:隱含殺機的GET ...
確定! 回上一頁