摘要: 初学.net的朋友可能经常遇见 从客户端检测到有潜在危险的Request.Form 的问题。本人同样也是。遇到问题不能解决的话一般都是上网寻求帮助。而我在网上经常看到的解决方法是设置validateRequest=false,来禁用这个。说实话我刚开始用这方法的时候,“从客户端检测到有潜在危险的Request.Form“的错误就不在出现了。输入<aa>之类的符号也没有事了,还用经常使用。 其实这个方法是不对的,如果你禁用了这个功能,但是自己却不手动去过滤那些非法字符的话,那网站的安全性将降低。当初我禁用丢这个功能,原因无非就是不想看到类似于”从客户端检测到有潜在危险的Request 阅读全文
posted @ 2012-12-24 01:36 别人看不见···· 阅读(173) 评论(0) 推荐(0)
摘要: string myStr = "Data Source=localhost;Initial Catalog=SCL;user ID=sa;Password=???";//设置连接字符串。 //Data Source 为数据库所在的IP地址。 ... 阅读全文
posted @ 2012-12-08 14:07 别人看不见···· 阅读(222) 评论(0) 推荐(0)