从客户端(tbName="';--<script language="ja...")中检测到有潜在危险的 Request.Form 值。
说明: 请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示危及应用程序安全的尝试,如跨站点的脚本攻击。通过在 Page 指令或异常详细信息: System.Web.HttpRequestValidationException: 从客户端(tbName="';--<script language="ja...")中检测到有潜在危险的 Request.Form 值。
上面这个错误的解决办法在以下代码中:

或在web.config配置文件中加入如下代码:







----------------------------------------------------------------------------------------------------------------------





带横线的那句,给网站所有的页面配置成validateRequest="false".
有很多用户说这样做会不会有危险。解决方案是将提交的字符串用server.htmldecode("字符串")或
用其他如字符串转换方法将"<" ">"等字符串转换成另一种字符串就OK!