--Web API CSRF保护实现:
http://www.cnblogs.com/Leo_wl/p/3254192.html
--asp.net MVC中防止跨站请求攻击(CSRF)的ajax用法
http://www.cnblogs.com/walkerwang/p/3554486.html
--JavaScript And Ajax(呈现脚本块、脚本注入攻击)
http://www.cnblogs.com/SkySoot/archive/2012/12/17/2822098.html