【问题标题】:ASP.NET: A potentially dangerous Request.Form value was detected from the clientASP.NET:从客户端检测到具有潜在危险的 Request.Form 值
【发布时间】:2010-12-20 07:21:14
【问题描述】:

我有一个客户端声称收到服务器错误“从客户端检测到潜在危险的 Request.Form 值”

...这很可能是输入了 html 并且我需要修复比 validateRequest=true 更好的管理方式。

http://www.aspcode.net/A-potentially-dangerous-RequestForm-value-was-detected-from-the-client.aspx

但我的客户声称输入了纯文本,没有输入 html。错误的验证规则是什么?只有?还有其他需要注意的特征吗?

/尼尔斯

【问题讨论】:

标签: asp.net exception validate-request


【解决方案1】:

验证请求过滤的触发字符是小于和 html 字符转义序列 (X;)。

更多详情:http://keepitlocked.net/archive/2007/10/30/asp-net-validaterequest-and-the-html-attribute-based-cross-site-scripting.aspx

【讨论】:

    猜你喜欢
    • 2011-02-26
    • 2010-10-16
    • 2014-02-11
    • 2018-03-19
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多