【发布时间】:2014-10-24 20:18:24
【问题描述】:
我正在尝试使用 Sitecore ItemWebApi 1.2 更新(使用 PUT 操作)带有“富文本”字段的站点核心项目。我遇到了服务器说的问题
"A potentially dangerous Request.Form value was detected from the client"
我可以在 web.config 中执行 validationRequest=false。但这将禁用对所有不理想的请求的验证。有没有办法在不使用validationReques = false的情况下使用ItemWebApi保存html文本?似乎对于您可以使用@Page 的aspx 页面。不确定在这种情况下可以在哪里配置类似的东西。
【问题讨论】:
-
validationRequest=false 是一个好主意,如果客户提交任何形式的表格并无恶意地使用具有潜在危险的字符串,您不希望显示错误页面。当然不允许 XSS,逃避 html karakters。
标签: sitecore asp.net-web-api sitecore7.2