【发布时间】:2013-12-19 17:25:37
【问题描述】:
我知道这个问题已经被问过很多次了,但是在尝试了很多不同的潜在解决方案之后,我真的很挣扎。
我有一个 c# ASP.net 网站页面。那里有一个带有提交按钮的表单。所有代码都在页面后面的代码中。
我们没有收到任何通过表单提交的垃圾邮件,因为我有一个捕获元素。然而 - 垃圾邮件机器人正在扫描页面,获取字段名称并直接发布到页面。
我之所以知道这一点,是因为我将 Application_Error 设置为通过电子邮件向我报告任何错误(在 global.asax 中)。
我已尝试更改我的字段名称 - 但他们只是选择了新字段。
我已将<httpRuntime requestValidationMode="2.0" /> 放入 web.config。
在我的页面中,我有EnableEventValidation="False"
但是 - 正如我所说,问题是不允许在帖子数据中使用 html,它试图阻止垃圾邮件机器人直接向页面提交。它在页面加载之前被触发(我认为)。
我的想法已经用完了!我在我们的防火墙上每 10 分钟阻止一次 IP 范围。我不能再这样下去了!
感谢您的帮助!
【问题讨论】:
-
不应该是页面中的 ValidateRequest 而不是 EnableEventValidation 吗?
标签: c# asp.net application-error