侧边栏壁纸
博主头像
落叶人生博主等级

走进秋风,寻找秋天的落叶

  • 累计撰写 130562 篇文章
  • 累计创建 28 个标签
  • 累计收到 9 条评论
标签搜索

目 录CONTENT

文章目录

A potentially dangerous Request.Form value was detected from the client

2022-07-17 星期日 / 0 评论 / 0 点赞 / 51 阅读 / 1422 字

有些网站程序选择net2.0首页访问正常 后台操作报net版本错误,选择net4.0首页访问报net版本错误,但是后台操作正常修改网站程序的web.config配置文件圈起来的两行用户在页面上提交表单

.

有些网站程序选择net2.0首页访问正常  后台操作报net版本错误,选择net4.0首页访问报net版本错误,但是后台操作正常

修改网站程序的web.config配置文件

圈起来的两行

用户在页面上提交表单到服务器时,服务器会检测到一些潜在的输入风险,例如使用富文本编辑器控件(RichTextBox、FreeTextBox、CuteEditor等)编辑的内容中包含有HTML标记或脚本标记,ASP.NET页面会抛出一个"A potentially dangerous Request.Form value was deceted from the client"的异常。这个是ASP.NET页面为了防范页面注入功能的一种保护机制,要取消这种保护,常规的做法是在.aspx文件的<%@Page %>部分加入ValidateRequest="false"属性。但是从.NET 4.0开始你可能需要多修改一个地方,在网站的web.config文件中加入这行配置:

<system.web>    <compilation debug="true" targetFramework="4.0"/>    <httpRuntime requestValidationMode="2.0"/></system.web>

   同时,你还需要确保页面上用户输入的部分不会存在任何注入***的代码,常用的做法是使用Encode处理。


.

广告 广告

评论区