• ValidateRequest="false" 无效


    在做牛腩新闻发布系统的时候,部分同学可能会遇到这样的情况:

    从客户端(ContentPlaceHolder1_m_ContentPlaceHolder_ftbContent="<P>fdfdf</P>
    <P>df...")中检测到有潜在危险的 Request.Form 值。

    说明:ASP.NET 在请求中检测到包含潜在危险的数据,因为它可能包括 HTML 标记或脚本。该数据可能表示存在危及应用程序安全的尝试,如跨站点脚本攻击。如果此类型的输入适用于您的应用程序,则可包括明确允许的网页中的代码。有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkID=212874。

    异常详细信息: System.Web.HttpRequestValidationException: 从客户端(ContentPlaceHolder1_m_ContentPlaceHolder_ftbContent="<P>fdfdf</P>
    <P>df...")中检测到有潜在危险的 Request.Form 值。

    而牛腩老师给出的是在页面级别设置ValidateRequest="false"

    但是,很可惜我设置之后并没有用。


    我们可以看到,在错误页面有给出一个参阅网址



    打开后我们找到了原因



    显然,根据提示以上设置仅对ASP.NET4.0以下有效。在ASP.NET4.0版本上,所有我们需要在配置文件中将其改为低版本才有效:

    打开web.config

    添加以下代码

    <span style="font-size:18px;">	<system.web>
        <httpRuntime requestValidationMode="2.0">
        </httpRuntime></span>

    如图:



    然后再添加ValidateRequest="false"就能够正确的使用了。

    所以说,我们不仅要会百度搜索,还要善于利用软件本身给出的帮助文件,二者结合才能更好的找到解决方案。


  • 相关阅读:
    IE安全级别没法定制
    将应用部署到Websphere的context root根/
    SqlServer插入慢的问题解决
    SqlServer中用@@IDENTITY取最新ID不准的问题
    分享我的戒烟经验
    Telnet发邮件过程
    .net垃圾回收和CLR 4.0对垃圾回收所做的改进之三
    Please pay more attention to the character set of your database
    翻旧贴: 什么是对象?
    C# Code in ASPX Page
  • 原文地址:https://www.cnblogs.com/jinfulin/p/3797704.html
Copyright © 2020-2023  润新知