鲲鹏
北冥有鱼,其名为鲲。鲲之大,不知其几千里也。 化而为鸟,其名为鹏。鹏之背,不知其几千里也。
怒而飞,其翼若垂天之云。
博客园
社区
首页
新随笔
联系
管理
订阅
随笔- 36 文章- 1 评论- 69
出现从客户端中检测到有潜在危险的 Request.Form 值的错误时的解决办法
从客户端(tbName="';--<script language="ja...")中检测到有潜在危险的 Request.Form 值。
说明:
请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示危及应用程序安全的尝试,如跨站点的脚本攻击。通过在 Page 指令或
配置节中设置 validateRequest=false 可以禁用请求验证。但是,在这种情况下,强烈建议应用程序显式检查所有输入。
异常详细信息:
System.Web.HttpRequestValidationException: 从客户端(tbName="';--<script language="ja...")中检测到有潜在危险的 Request.Form 值。
上面这个错误的解决办法在以下代码中:
<%
@ Page validateRequest
=
"
false
"
language
=
"
c#
"
Codebehind
=
"
01Input.aspx.cs
"
AutoEventWireup
=
"
false
"
Inherits
=
"
CommandExample.login
"
%>
加入validateRequest="false"
或在web.config配置文件中加入如下代码:
<?
xml version="1.0"
?>
<
configuration
>
<
system
.web
>
<
compilation
defaultLanguage
="C#"
debug
="true"
>
<
compilers
>
<
compiler
language
="c#"
type
="Microsoft.CSharp.CSharpCodeProvider, System, Version=2.0.0.0, Culture=neutral, PublicKeyToken=B77A5C561934E089"
extension
=".cs"
compilerOptions
="/d:DEBUG;TRACE"
/></
compilers
></
compilation
>
<
pages
validateRequest
="false"
enableSessionState
="true"
enableViewState
="true"
/>
----------------------------------------------------------------------------------------------------------------------
<
customErrors
defaultRedirect
="error.htm"
mode
="Off"
/>
<
globalization
fileEncoding
="gb2312"
requestEncoding
="gb2312"
responseEncoding
="gb2312"
culture
="zh-CN"
/>
<
xhtmlConformance
mode
="Legacy"
/></
system.web
>
</
configuration
>
带横线的那句,给网站所有的页面配置成validateRequest="false".
posted @ 2007-11-13 11:30
Sunlight
阅读(156)
评论(0)
编辑
收藏
新用户注册
刷新评论列表
标题
姓名
主页
Email
(博主才能看到)
验证码
*
看不清,换一张
[
登录
][
注册
]
内容(请不要发表任何与政治相关的内容)
博客园首页
新闻频道
社区
小组
博问
网摘
闪存
Remember Me?
登录
使用高级评论
新用户注册
返回页首
恢复上次提交
[使用Ctrl+Enter键可以直接提交]
该文被作者在 2007-11-13 11:34 编辑过
成果网帮您增加网站收入
相关文章:
MSN Messenger 不能登录的解决方案"0x81000370错误"
C#下如何实现服务器+客户端的聊天程序
从...中检测到有潜在危险的 Request.Form 值的解决办法 和嵌入页面代码
出现从客户端中检测到有潜在危险的 Request.Form 值的错误时的解决办法
从客户端中检测到有潜在危险的 Request.Form 值。
prototype.js 1.4版开发者手册(强烈推荐)
相关链接:
最新IT新闻:
JavaScript将成Silverlight的最大对手?
没有谷歌就活不下去的四个网站
Google 10周岁生日
祝Google 10周岁生日快乐
Google十年市值达1500亿美元 创造奇迹
公告
QQ:274137690
创建对话
MSN:xiaopeng730@Hotmail.com
xiaopeng84@163.com
生活博客
与我联系
发短消息
搜索
常用链接
我的随笔
我的空间
我的短信
我的评论
更多链接
我的参与
我的新闻
最新评论
我的标签
留言簿
给我留言
查看留言
我参加的小组
创业交流
我参与的团队
和谐Web开发(0/100)
我的标签
提高网站访问速度(1)
网站访问速度(1)
弹出窗口(1)
弹出层(1)
随笔档案
2008年8月 (1)
2008年7月 (2)
2008年6月 (1)
2008年5月 (1)
2008年1月 (1)
2007年11月 (5)
2007年10月 (4)
2007年9月 (1)
2007年8月 (1)
2007年6月 (2)
2007年4月 (3)
2007年3月 (3)
2007年1月 (4)
2006年12月 (2)
2006年11月 (1)
2006年10月 (2)
2006年8月 (2)
相册
Sunlight
Freand
张兰斌
最新随笔
1. VS2008 SP1 终于发布了!!
2. readyState的五种状态及HTTP状态码(XMLHttpRequest)
3. 得到ComponentArt.Charting.WebChart 生成图片的方法
4. 弹出层代码
5. 提高网站访问速度的六个方法!
6. javascript 计算时间差
7. C#利用XmlTextReader读取XML节点数据
8. 快速取得访问者的操作系统版本、浏览器版本等信息
9. 导出Excel类源码
10. 修改Microsoft Visual Studio.NET(IDE)提供的模板----VS2005
积分与排名
积分 - 19291
排名 - 2021
最新评论
1. re: ASP.NET面试题(推荐_有答案)
hao (zhuli)
2. re: ASP.NET面试题(推荐_有答案)
12.在下面的例子里 using System; class A { public A() { ... (呱呱··)
3. re: ASP.NET面试题(推荐_有答案)
有些好像是java的面试题 (碎蜂)
4. re: 快速取得访问者的操作系统版本、浏览器版本等信息
谢谢 不 错 (wuweiwhoyo)
5. re: 不要迷失在技术的海洋(引用)
夜上海,夜上海,你是个不夜城
华灯起,车声响,歌舞升平
(scbc113)
阅读排行榜
1. ASP.NET面试题(推荐_有答案) (4384)
2. .NET 2005 实现在线人数统计(3958)
3. 使用WebDeployment Project改善VS2005发布网站问题(1266)
4. javascript 实现隐藏行(866)
5. SQLDOM.DLL 的注册问题(803)
评论排行榜
1. ASP.NET面试题(推荐_有答案) (27)
2. .NET 2005 实现在线人数统计(20)
3. 使用WebDeployment Project改善VS2005发布网站问题(5)
4. SQLDOM.DLL 的注册问题(4)
5. 优秀程序员必备七要件(2)