从客户端检测到有潜在危险的 Request.Form 值

从客户端(txtSupplement="<textarea name="cont...")中检测到有潜在危险的 Request.Form 值。

说明: 请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示危及应用程序安全的尝试,如跨站点的脚本攻击。通过在 Page 指令或 配置节中设置 validateRequest=false 可以禁用请求验证。但是,在这种情况下,强烈建议应用程序显式检查所有输入。

异常详细信息: System.Web.HttpRequestValidationException: 从客户端(txtSupplement="<textarea name="cont...")中检测到有潜在危险的 Request.Form 值。

源错误:

执行当前 Web 请求期间生成了未处理的异常。可以使用下面的异常堆栈跟踪信息确定有关异常原因和发生位置的信息。

堆栈跟踪:

[HttpRequestValidationException (0x80004005): 从客户端(txtSupplement="<textarea name="cont...")中检测到有潜在危险的 Request.Form 值。]   System.Web.HttpRequest.ValidateString(String s, String valueName, String collectionName)   System.Web.HttpRequest.ValidateNameValueCollection(NameValueCollection nvc, String collectionName)   System.Web.HttpRequest.get_Form() +113   System.Web.UI.Page.GetCollectionBasedOnMethod()   System.Web.UI.Page.DeterminePostBackMode()   System.Web.UI.Page.ProcessRequestMain()   System.Web.UI.Page.ProcessRequest()   System.Web.UI.Page.ProcessRequest(HttpContext context)   System.Web.CallHandlerExecutionStep.System.Web.HttpApplication+IExecutionStep.Execute()   System.Web.HttpApplication.ExecuteStep(IExecutionStep step, Boolean& completedSynchronously) +87


 


 

版本信息: Microsoft .NET Framework 版本:1.1.4322.573; ASP.NET 版本:1.1.4322.573

 

方法1.   在.aspx页面中添加:    
  <%@   Page   validateRequest="false"   %>    
  方法2.   修改Web.Config文件:    
  <configuration>    
      <system.web>    
          <pages   validateRequest="false"   />    
      </system.web>    
  </configuration>

 
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值