zoukankan      html  css  js  c++  java
  • 客户端输入非法字符的问题

    出现的问题:
         自己在写一个简单的留言板,同时也是在学习,中间遇到了很多问题。
    在客户端文本框输入诸如“<h1>Hello</h2>”,“<script>alert('Hello')</script>”,或者单引号都会出现下面提示“...中检测到有潜在危险的Request.Form 值”,我增加了字符过滤 
           我先用HtmlEncod编码字符串 既:string str=str.Server.HtmlEncod(str);  问题依旧不能解决,我又写了个类用来过滤字符
          其中过滤 z=z.Lower();z=z.replace("'",""");   z=z.replace("<","*");问题依然不能解决,

      从客户端(ctl00$ContentPlaceHolder1   $TextBoxContent="<script>alert('ok')<...")中检测到有潜在危险的  Request.Form 值。 
     分析问题
      Html 标记以及<script>是application级别的,在还没有执行到你的页时候就已经把错误抛出了

    问题解决
      
     编辑web.config,在<system.web>里   加入   <pages   validateRequest="false"/>  
    这样会是你的所有页面都不在提示错误
    如果只想验证单个页面直接在页面的page指令中加入 validateRequest="false"/

       

  • 相关阅读:
    Retrofit2源码分析
    Android8.0硬件加速的重绘流程
    Android单元测试
    rand5->rand7,rand7->rand10
    快速排序的随机化版本
    快速排序
    亦或实现交换
    在最坏情况下,找到n个元素中第二小的元素需要n+lgn-2次比较
    3*n/2时间内求出最大最小值
    基数排序
  • 原文地址:https://www.cnblogs.com/clc2008/p/1230101.html
Copyright © 2011-2022 走看看