摘要:
ASP.NET请求验证功能可以给我提供应用程序的安全保证,避免站点受到XSS的攻击。但是在一些情况下,我们需要禁用这个功能,比如我们需要使用HtmlEditor来让用户输入一些HTML文本,这时候ASP.NET 2.0允许我们可以通过在web.config设置validateRequest="false"。或者在MVC中,我们可以通过在Controller或者Action上设置[ValidateR... 阅读全文
posted @ 2010-11-29 09:59
天蓝-
阅读(287)
评论(0)
推荐(0)
浙公网安备 33010602011771号