【发布时间】:2012-06-09 13:09:00
【问题描述】:
我正在尝试开发一个“练习”应用程序,其中文本框值将被插入到数据库中。
当我插入 textbox.text 值时会发生什么。
例如。文字 =
<script>alert('Hello')</script>
我收到一个错误:从客户端检测到具有潜在危险的 Request.Form 值 (TextBox1="alert('XSS')...")。
我已经在使用 sql 参数,所以像 ' " /// \\ 这样的值现在不是问题。
【问题讨论】:
标签: c# asp.net sql-server webforms