麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學(xué)院 > 開發(fā)設(shè)計 > 正文

檢測到有潛在危險的Request.Form值

2019-11-14 16:49:55
字體:
供稿:網(wǎng)友

  今天同事遇到一個問題“檢測到有潛在危險的 Request.Form 值”,我發(fā)現(xiàn)此問題常遇到一般是在提交數(shù)據(jù)中包含有未編譯的HTML控件(不知道是不是這么理解)、特殊的符號(如“<”,“/”)。常見的情況是頁面后臺提交有/n、/t這樣的或者請求數(shù)據(jù)中包含<b/>這樣的,如果出現(xiàn)這樣的問題的原因是微軟在.net framework2.0中引入了數(shù)據(jù)提交驗證機制以防止有跨站點攻擊和危險數(shù)據(jù)。ep:<img src="javascr關(guān)于<style>也是一樣。

   好了明白這是數(shù)據(jù)監(jiān)測問題那么久有一個簡單粗暴的解決方案來解決“檢測到有潛在危險的 Request.Form 值”問題,那就是取消驗證。取消驗證有倆種方式

     1)在頁面 Page指令中設(shè)置validateRequest="false" 

     2)在全局webconfig設(shè)置

<configuration> 
  <system.web> 
    <pages validateRequest="false" /> 
  </system.web> 
</configuration> 

不過后者會將整個項目的驗證都取消,而前者是取消當(dāng)前頁面的驗證。

注:(有時候你使用的.net framework版本為4.0那么需要在webconfig設(shè)置<httPRuntime requestValidationMode="2.0" />。很多時候會忽略這點)

不過說到這里肯定有人會說這不安全,那么還有一種解決方案。

截取這個報錯信息自定義處理方式(下班了,下次在寫完給自己以后再留下資料)。

 

 


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 国产羞羞视频在线观看免费应用 | 久久网站热最新地址 | 欧美视频国产 | 精品久久久久久久久久久下田 | www.guochan| 中文字幕免费一区 | 国产亚洲精品久久午夜玫瑰园 | 欧美性视频一区二区 | 羞羞视频免费网站含羞草 | 原来神马影院手机版免费 | 欧美日韩亚洲成人 | 亚洲午夜1000理论片aa | 九九热在线视频观看 | 欧美日韩国产一区二区三区在线观看 | 亚洲午夜久久久精品一区二区三区 | 黄色片在线观看网站 | 欧美一级毛片欧美一级成人毛片 | 欧美日韩中文字幕在线 | 91精品国产九九九久久久亚洲 | 特级毛片a级毛片100免费 | 男女视频免费看 | 黄色av一区二区三区 | 久久免费视频5 | 亚洲一级成人 | 欧美亚洲国产一区 | 亚洲精品永久视频 | 欧美亚洲国产成人 | 欧美性猛交xxxxx按摩国内 | 亚洲一级片在线观看 | 国产精品久久久久久久久久尿 | 国产中文99视频在线观看 | 亚州精品在线视频 | 精品一区二区三区网站 | 99久久婷婷国产综合精品青牛牛 | 操操操日日日干干干 | 欧美精品v国产精品v日韩精品 | av在线直播观看 | 深夜免费视频 | 一级毛片真人免费播放视频 | 国产免费激情视频 | 欧美电影在线观看 |