您的位置:首页 > 编程语言 > ASP

Asp.Net Mvc框架下的FckEdit控件 从客户端检测到有潜在危险的Request.Form值 .

2013-05-31 23:54 731 查看
从客户端(FckTextBox="<p> </p>
<div ...")中检测到有潜在危险的 Request.Form 值。
说明: 请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示危及应用程序安全的尝试,如跨站点的脚本攻击。通过在 Page 指令或 配置节中设置 validateRequest=false 可以禁用请求验证。但是,在这种情况下,强烈建议应用程序显式检查所有输入。

异常详细信息: System.Web.HttpRequestValidationException: 从客户端(FckTextBox="<p> </p>
<div ...")中检测到有潜在危险的 Request.Form 值。

将validateRequest=false 指定了也没有用啊!

在web.config下设置也没有用!

解决:

[ValidateInput(false)]
public ActionResult test()
{
this.ValidateRequest = false;

ViewData["Title"] = "test Page";

ViewData["FckTextBox"] = Request.Form["FckTextBox"];

return View();
}
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: 
相关文章推荐