【发布时间】:2009-06-24 17:00:14
【问题描述】:
我正在将一个旧的经典 asp 网站转换为 asp.net。
该应用程序基本上是针对给定用户集的工具集的扩展,但它由外部供应商托管。
为了执行到这个应用程序的无缝传输,它会发布一些 xml 数据,这些数据会触发“潜在危险的 Request.Form 值”。我知道我可以关闭 validateRequest 标志,但我不想这样做。
我已经编写了一个 httpmodule,它获取这些数据并使用它来验证用户,是否可以使用相同的模块或不同的模块来删除之前发布数据中的这些“坏”值数据已“验证”?
否则,如果这些想法都不起作用,我愿意接受其他建议。
【问题讨论】:
标签: asp.net asp-classic