【发布时间】:2013-04-22 19:35:45
【问题描述】:
参数中包含粗体、斜体等格式信息,原来是禁止的。
有这个文本编辑器和一个按钮。一旦我们点击按钮,我们会将文本传递到服务器端并将其保存在数据库中。
这里是错误信息:
从客户端检测到具有潜在危险的 Request.QueryString 值 (text="
efh<b>esy</b>ytry")。说明:ASP.NET 在请求中检测到具有潜在危险的数据,因为它可能包含 HTML 标记或脚本。这些数据可能表示试图破坏您的应用程序的安全性,例如跨站点脚本攻击。如果这种类型的输入适合您的应用程序,您可以在网页中包含代码以明确允许它。如需更多信息,请参阅http://go.microsoft.com/fwlink/?LinkID=212874。
异常详细信息:System.Web.HttpRequestValidationException:从客户端检测到具有潜在危险的 Request.QueryString 值 (text="
efh<b>esy</b>ytry")。
如何解决这个问题?
【问题讨论】:
-
If this type of input is appropriate in your application, you can include code in a web page to explicitly allow it. For more information, seego.microsoft.com/fwlink/?LinkID=212874。 ...你读过那个链接吗? -
为什么需要在查询字符串中传递 HTML?
标签: c# javascript asp.net