码迷,mamicode.com
首页 > 其他好文 > 详细

从客户端中检测到有潜在危险值的解决办法

时间:2017-07-20 10:09:41      阅读:120      评论:0      收藏:0      [点我收藏+]

标签:字符串   ida   erro   round   字符   urlencode   cin   java   环境   

问题描述:

针对"http://...?name=&age=”这样的请求,使用Request.Form和Request.QueryString方法接收数据,会出现:从客户端(....)中检测到有潜在危险值...的错误提示。

问题原因:

由于在asp.net中,Request提交时出现有html代码或javascript等字符串时,程序系统会认为其具有潜在危险的值。环境配置会报出“从客户端 中检测到有潜在危险值”这样的Error。

解决方案:

方案1:

(1)在配置文件中加入:

<httpRuntime requestValidationMode="2.0"/>

(2)在.aspx页面中加入:

<%@ Page ValidateRequest="false"

方案2:

原因是所传值含有特殊危险符号,那么可以在传前,利用HttpUtility.HtmlEncode(string)方法,对字符串进行编码,这样就会将危险字符转义为普通的字符。如string param=Server.HtmlEncode(str);

建议使用方案1。

在方案2总,如果传递的内容包括&等这样的特殊符号,传输数据会丢失。

下面针对传输特殊字符做下总结:

特殊字符  HttpUtility.UrlEncode HttpUtility.HtmlEncode
= %3d =
< %3c &lt;
& %26 &amp

 

从客户端中检测到有潜在危险值的解决办法

标签:字符串   ida   erro   round   字符   urlencode   cin   java   环境   

原文地址:http://www.cnblogs.com/zhangtingzu/p/7209195.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!