您的位置:首页 > 产品设计 > UI/UE

出现从客户端中检测到有潜在危险的 Request.Form 值的错误时的解决办法

2007-05-31 11:20 567 查看

从客户端(tbName="';--<script language="ja...")中检测到有潜在危险的 Request.Form 值。

说明: 请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示危及应用程序安全的尝试,如跨站点的脚本攻击。通过在 Page 指令或

配置节中设置 validateRequest=false 可以禁用请求验证。但是,在这种情况下,强烈建议应用程序显式检查所有输入。 
异常详细信息: System.Web.HttpRequestValidationException: 从客户端(content=".;--<script language="ja...")中检测到有潜在危险的 Request.Form 值。

上面这个错误的解决办法在以下代码中:
 <%@ Page validateRequest="false" language="c#" Codebehind="01Input.aspx.cs" AutoEventWireup="false" Inherits="CommandExample.login" %>

加入validateRequest="false",或者在web.config配置文件中加入:

<pages validateRequest="false" enableSessionState="true" enableViewState="true"></pages>
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  脚本 c#
相关文章推荐