从客户端中检测到有潜在危险的 Request.Form 值] 处理办法
2024-10-19 00:28:57
当asp.net提交<>这些字符到aspx页面时,如果未设置 validaterequest="false",就会出现错误:从客户端(<?xml version="...='UTF-8'?><SOAP-ENV:Envelope S...")中检测到有潜在危险的Request.Form 值。
1.在.aspx文件头中加入这句:
<%@ Page validateRequest="false" %>
2.修改web.config文件:
<configuration> <system.web> <pages validateRequest="false" /> </system.web> </configuration>
3.要设置web.config中httpRuntime 配置节中的 requestValidationMode 特性设置为 requestValidationMode="2.0",要不设置了validaterequest="false"也会提示检测到有潜在危险的Request.Form 值的错误。
说明:
请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示存在危及应用程序安全的尝试,如跨站点脚本攻击。若要允许页面重写应用
程序请求验证设置,请将 httpRuntime 配置节中的 requestValidationMode 特性设置为
requestValidationMode="2.0"。示例: <httpRuntime
requestValidationMode="2.0" />。设置此值后,可通过在 Page 指令或 <pages>
配置节中设置 validateRequest="false" 禁用请求验证。但是,在这种情况下,强烈建议应用程序显式检查所有输入。
最新文章
- git学习之旅
- Innodb之拷贝InnoDB表从一服务器到另一台服务器2
- PHP CURL 多线程 GET/POST 类
- clone函数
- 【STL源码学习】STL算法学习之三
- 解决DataTable中的DataColumn类型默认为int类型时, 导致不能修改其列值为其他类型的解决办法
- bzoj1619[Usaco2008 Nov]Guarding the Farm 保卫牧场
- windows下Python 3.x图形图像处理库PIL的安装
- ffmpeg 在windows 上编译
- SpringCloud-sleuth-zipkin链路追踪
- java后台打开浏览器代码
- 删除排序链表中的重复元素的golang实现
- 【C#】获取URL上的参数
- 过滤器(Filter)、拦截器(Interceptor)、监听器(Listener)
- Android的网络通信机制
- Codeforces Round #394 (Div. 2) B. Dasha and friends 暴力
- 双面女间谍第一至五季/全集Alias迅雷下载
- led的驱动及测试程序
- zabbix3.4 监控路由器报错No Such Instance currently exists at this OID
- mysql 数据表读锁机制详解