【问题标题】:potentially dangerous Request潜在危险请求
【发布时间】:2016-04-04 15:19:35
【问题描述】:

我创建了用户可以填写详细信息的网页。单击按钮后,用户被重定向到另一个页面。假设用户在地址中输入了一些包含“”的内容,我正在通过它的 htmlencode 字符来更改它javascript onclientclick 按钮的事件以避免错误“潜在危险的请求”。并再次单击按钮的onclick事件,将htmlencode字符替换为''。当用户使用浏览器的后退按钮时。他会看到html编码字符不是''。为什么会发生这种情况,我已经改为'

【问题讨论】:

    标签: asp.net


    【解决方案1】:

    此功能旨在帮助防止某些脚本注入攻击。

    要为您的应用程序禁用请求验证,请在 Web 配置文件中设置 validateRequest =false。

    <configuration>
       <system.web>
          <pages validateRequest="false" />
       </system.web>
    </configuration>
    

    请参阅此链接了解更多信息。 http://www.asp.net/whitepapers/request-validation

    【讨论】:

    • ,感谢您的回复。在框架 2.0 中工作。对于框架 4.5,它将无法处理...
    • 请像这样添加。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-02-03
    • 2013-01-05
    相关资源
    最近更新 更多