Le esercitazioni che ho letto ti dicono di usare gli attributi [ValidateAntiForgeryToken] e <%= Html.AntiForgeryToken() %>
nel tuo codice.
Mi stavo chiedendo il motivo per cui questa non è un'impostazione automatica integrata o almeno un commutatore globale in web.config. Forse lo è, e non me ne sono reso conto, ma lo sto facendo a mano e non posso fare a meno di chiedermi se c'è una buona ragione per non gestirlo automaticamente dietro le quinte. Qualche idea?