【问题标题】:Posting HTML within an ASP.NET form在 ASP.NET 表单中发布 HTML
【发布时间】:2010-11-06 07:35:40
【问题描述】:

我在 ASP.NET MVC 应用程序中使用母版页,它允许您将 HTML 数据作为表单的一部分提交。即使我设置了

<%@ Page ValidateRequest="false" %>

或设置

<pages validateRequest="false">
...
</pages>

在我的 web.config 文件中,我仍然遇到同样的错误:


从客户端检测到有潜在危险的 Request.Form 值...

说明:请求验证检测到潜在危险的客户端输入值,请求的处理已中止。此值可能表示试图破坏您的应用程序的安全性,例如跨站点脚本攻击。您可以通过在 Page 指令或配置部分中设置 validateRequest=false 来禁用请求验证。但是,强烈建议您的应用在这种情况下明确检查所有输入。


我在 MVC 应用程序中使用 ASP.NET 母版页。

有什么想法吗?看到这个related question

【问题讨论】:

    标签: asp.net-mvc asp.net-3.5


    【解决方案1】:

    在 asp.net MVC 验证发生在控制器级别而不是页面,将属性 [ValidateInput(false)] 应用于控制器操作应该会有所帮助

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2010-09-30
      • 2011-03-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-08-12
      • 2017-01-18
      相关资源
      最近更新 更多