zoukankan      html  css  js  c++  java
  • Asp.Net Mvc框架下的FckEdit控件 从客户端检测到有潜在危险的Request.Form值 .

     

    从客户端(FckTextBox="<p>&nbsp;</p> 
    <div ...")中检测到有潜在危险的 Request.Form 值。 
    说明: 请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示危及应用程序安全的尝试,如跨站点的脚本攻击。通过在 Page 指令或 配置节中设置 validateRequest=false 可以禁用请求验证。但是,在这种情况下,强烈建议应用程序显式检查所有输入。 

    异常详细信息: System.Web.HttpRequestValidationException: 从客户端(FckTextBox="<p>&nbsp;</p> 
    <div ...")中检测到有潜在危险的 Request.Form 值。 

    将validateRequest=false 指定了也没有用啊!

    在web.config下设置也没有用!

    解决:

    [ValidateInput(false)]
            
    public ActionResult test()
            {
                
    this.ValidateRequest = false;

                ViewData[
    "Title"= "test Page";

                ViewData[
    "FckTextBox"= Request.Form["FckTextBox"];

                
    return View();
            }

  • 相关阅读:
    Kafka学习笔记(五、Kafka偏移量)
    web-备份是个好习惯
    web-Web5
    web-web4
    web-flag就在index里
    C++日期类、时间类、日期时间类的设计
    蒙提霍尔问题简单粗暴的理解掉
    sql分组操作符与聚集函数
    sql增删改
    sql简单查询
  • 原文地址:https://www.cnblogs.com/zcm123/p/3111676.html
Copyright © 2011-2022 走看看