Je l'ai vu quelques questions sur.net mvc à la page de redirection d'appel sans paramètre
par exemple redirecting to the calling pagemais la suggestion générale est de passer dans l'url de redirection comme paramètre ou vérifier l'URL referrer.
1. Sont-ce vraiment les 2 seules solutions? 2. Qu'en est-il du suivi de la dernière page visitée. Est-ce viable et/ou possible? 3. D'autres options?
avez oublié d'ajouter que je dois rester loin de javascript
J'espérais rester loin de urlreferrer car il n'est pas sûr et a besoin de désinfecter :-( –
UrlReferrer arrive en tant que System.Uri, donc il a déjà une sorte de protection intégrée, en tant qu'échapper et quoi . Mais fondamentalement, ils vont être redirigés vers la page dans laquelle ils sont venus. Aussi, je ne sais pas comment vous trouveriez quelque chose de plus sûr si vous prenez l'entrée de la demande POST. –