从客户端检测到有潜在危险的Request.Form值
2015-05-28 19:36
183 查看
从客户端...中检测到有潜在危险的 Request.Form 值。
说 明: 请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示危及应用程序安全的尝试,如跨站点的脚本攻击。通过在 Page 指令或 配置节中设置 validateRequest=false 可以禁用请求验证。但是,在这种情况下,强烈建议应用程序显式检查所有输入。
异常详细信息: System.Web.HttpRequestValidationException: 从客户端...中检测到有潜在危险的 Request.Form 值。
将validateRequest=false 指定了也没有用啊!
在web.config下设置也没有用!
解决:
[ValidateInput(false)]
public ActionResult test()
{
this.ValidateRequest = false;
ViewData["Title"] = "test Page";
ViewData["FckTextBox"] = Request.Form["FckTextBox"];
return View();
}
说 明: 请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示危及应用程序安全的尝试,如跨站点的脚本攻击。通过在 Page 指令或 配置节中设置 validateRequest=false 可以禁用请求验证。但是,在这种情况下,强烈建议应用程序显式检查所有输入。
异常详细信息: System.Web.HttpRequestValidationException: 从客户端...中检测到有潜在危险的 Request.Form 值。
将validateRequest=false 指定了也没有用啊!
在web.config下设置也没有用!
解决:
[ValidateInput(false)]
public ActionResult test()
{
this.ValidateRequest = false;
ViewData["Title"] = "test Page";
ViewData["FckTextBox"] = Request.Form["FckTextBox"];
return View();
}
相关文章推荐
- 分享微信开发Html5轻游戏中的几个坑
- .net(c#)中的new关键字详细介绍
- 由vbs sort引发.NET Framework之间的关系说明
- C#难点逐个击破(6):C#数据类型与.net framework数据类型
- .NET中的async和await关键字使用及Task异步调用实例
- MySQL抛出Incorrect string value异常分析
- Zend的MVC机制使用分析(二)
- .Net中的json操作类用法分析
- .net实现序列化与反序列化实例解析
- .NET中的Timer类型用法详解
- 关于.net(C#)中的跨进程访问的问题
- .NET实现父窗体关闭而不影响子窗体的方法
- 基于.Net中的数字与日期格式化规则助记词的使用详解
- ASP.NET MVC 4 捆绑和缩小实例介绍
- .Net下的签名与混淆图文分析
- .NET 扩展实现代码
- ASP.NET MVC中的AJAX应用
- .net实现文件读写的几种常用方法
- .net文件上传时实现通过文件头确认文件类型的方法
- 四个常用的.NET的SQLHELPER方法实例