• 博客园logo
  • 会员
  • 周边
  • 众包
  • 新闻
  • 博问
  • 闪存
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
无忧岛主
实践是检验真理的唯一标准
博客园    首页    新随笔       管理    订阅  订阅
从客户端检测到有潜在危险的Request.Form值

ASP.NET如果想往数据库中插入的就是带html或者标签的内容,或者调用Webservice传入的是XML字符串参数时候所以需要禁止asp.net的相关安全校验才可以。方法如下:

1.在网站总配置页面Web.config中<system.web></system.web>标签内加入<httpRuntime requestValidationMode="2.0" />

例如:

   ...... ......

    <httpRuntime requestValidationMode="2.0" />

</system.web>

2.在提交页面的page对象中加入validateRequest="false"属性

例如:

<%@ Page validateRequest="false"Language="C#" AutoEventWireup="true" CodeFile="XXX.aspx.cs" Inherits="Admin_Default" %>

如果本文引用了你的文章而未注明,请及时联系我。
posted on 2013-11-04 17:45  无忧岛主  阅读(291)  评论(0)    收藏  举报
刷新页面返回顶部
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3