从客户端(tbName="';--<script language="ja...")中检测到有潜在危险的 Request.Form 值。
说明: 请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示危及应用程序安全的尝试,如跨站点的脚本攻击。通过在 Page 指令或配置节中设置 validateRequest=false 可以禁用请求验证。但是,在这种情况下,强烈建议应用程序显式检查所有输入。
异常详细信息: System.Web.HttpRequestValidationException: 从客户端(content=".;--<script language="ja...")中检测到有潜在危险的 Request.Form 值。
上面这个错误的解决办法在以下代码中:
<%@ Page validateRequest="false" language="c#" Codebehind="01Input.aspx.cs" AutoEventWireup="false" Inherits="CommandExample.login" %>
加入validateRequest="false",或者在web.config配置文件中加入:
<pages validateRequest="false" enableSessionState="true" enableViewState="true"></pages>