标签:
从客户端(txt="<script><a href="www...")中检测到有潜在危险的 Request.Form 值。
如果你使用的是.NET 3.5,那么你只要为接收表单值的Action添加一个特性:[ValidateInput(false)] 就可以了,无需在页面设置ValidateRequest="false" 属性。 [HttpPost] [ValidateInput(false)] public string CheckTxt() { }
如果使用的是.NET 4.0,你会发现这一操作后,仍然无效。 因为.NET 4.0做了改变,需要在你的Web.config 中,在<system.web>节点下增加: web.config: <system.web> <httpRuntime requestValidationMode="2.0"/> </system.web> Controller: [HttpPost] [ValidateInput(false)] public string CheckTxt() { }
解决跨站脚本攻击的方法之一:
把输入的特殊符号使用其他字符进行替换
标签:
原文地址:http://www.cnblogs.com/xiaoyaodijun/p/4505860.html