【发布时间】:2011-05-24 19:19:20
【问题描述】:
我的应用程序使用单个 aspx 页面,并根据 url 在母版页中动态加载。
我有一些安全的母版页,其中包含需要发布 html 的表单,因此我必须设置 ValidateRequest="false"。这当然在 @Master 指令中不可用,只有 @Page 指令。我不想在站点范围内禁用此安全设置,那么是否有其他方法可以在母版页级别完成此设置?
我指的是您在发布带有 html 标记的页面时收到的“从客户端检测到具有潜在危险的 Request.Form 值”错误消息。
我认为我也不能使用 web.config,因为它与为整个网站提供服务的物理 URL 相同。
我唯一的想法是使用 javascript 对输入进行编码。
谢谢。
【问题讨论】:
-
所以你有一个内容页面可以加载多个母版页?
-
@CheckRaise - 是的 - 一个 index.aspx 页面。应用结合使用 url 重写和动态母版页。
标签: asp.net master-pages