当前位置:编程学习 > C#/ASP.NET >>

检测到有潜在危险的 Request.Form 值的解决方法

从客户端(fck_content="<h2><span style="bac...")中检测到有潜在危险的 Request.Form 值。 
说明: 请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示危及应用程序安全的尝试,如跨站点的脚本攻击。通过在 Page 指令或 配置节中设置 validateRequest=false 可以禁用请求验证。但是,在这种情况下,强烈建议应用程序显式检查所有输入。 

异常详细信息: System.Web.HttpRequestValidationException: 从客户端(fck_content="<h2><span style="bac...")中检测到有潜在危险的 Request.Form 值。
解决方法如下:

方法一:

修改Web.Config文件:     
<configuration>     
      <system.web>     
          <pages   validateRequest="false"   />     
      </system.web>     
</configuration>

方法二:

在.aspx页面中添加:     
<%@   Page   validateRequest="false"   %>

讲解:

PagesSection.ValidateRequest 属性



注意:此属性在 .NET Framework 2.0 版中是新增的。

参考网站:http://www.85bk.com/pg-1.html



--------------------编程问答-------------------- 支持分享。 --------------------编程问答-------------------- --------------------编程问答-------------------- LZ。。如果是再.net3.0以上框架的话。貌似web.confi里还得再加段话才行,你直接这么写。是不行的。。 --------------------编程问答--------------------
引用 3 楼 leileilang0 的回复:
LZ。。如果是再.net3.0以上框架的话。貌似web.confi里还得再加段话才行,你直接这么写。是不行的。。


+1 --------------------编程问答-------------------- 额。。不是问题啊。
补充:.NET技术 ,  ASP.NET
CopyRight © 2012 站长网 编程知识问答 www.zzzyk.com All Rights Reserved
部份技术文章来自网络,