我正在ASP.NET 4 webforms中獲取此信息。 現在我知道用戶在文本框中發送HTML。我的問題是我想提醒他他輸入了HTML和無效的內容。提醒用戶「從客戶端檢測到潛在危險的Request.Form值」
我該怎麼做?
感謝
我正在ASP.NET 4 webforms中獲取此信息。 現在我知道用戶在文本框中發送HTML。我的問題是我想提醒他他輸入了HTML和無效的內容。提醒用戶「從客戶端檢測到潛在危險的Request.Form值」
我該怎麼做?
感謝
設置validateRequest="false"
將避免這個錯誤,但它會離開頁面容易一些這可能是SQL注入攻擊也攻擊。 或在您輸入的所有字段上使用HTMLEncode
。
對於更詳細的解釋來看看下面的Stackoverflow question
關於處理可疑內容:
A potentially dangerous Request.Form value was detected from the client
希望這有助於。
我推薦使用用戶在瀏覽器中輸入的Parse the HTML Content。
類似的帖子http://stackoverflow.com/questions/81991/a-potentially-dangerous-request-form-value-was-detected-from-the-client – BizApps 2011-12-15 06:05:01