出现的问题:
自己在写一个简单的留言板,同时也是在学习,中间遇到了很多问题。
在客户端文本框输入诸如“<h1>Hello</h2>”,“<script>alert('Hello')</script>”,或者单引号都会出现下面提示“...中检测到有潜在危险的Request.Form 值”,我增加了字符过滤
我先用HtmlEncod编码字符串 既:string str=str.Server.HtmlEncod(str); 问题依旧不能解决,我又写了个类用来过滤字符
其中过滤 z=z.Lower();z=z.replace("'","""); z=z.replace("<","*");问题依然不能解决,