刘刚博客

摘要: 检测到有潜在危险的 Request.Form 值。原因分析及解决办法ASP.Net 1.1后引入了对提交表单自动检查是否存在XSS(跨站脚本攻击)的能力。当用户试图用之类的输入影响页面返回结果的时候,ASP.Net的引擎会引发一个 HttpRequestValidationExceptioin。也就是说,页面请求(request)时,含有html或javascript等字符串时。ASP.NET会认为是危险的值,就会抛出辞异常。当页面上使用了所见即所得编辑器(例如使用了fckeditor或FreeTextBox控件等)的时候会发生此异常。以下三种方法是针对ASP.NET 2.0或ASP.NET 阅读全文
posted @ 2012-09-04 14:55 Future.Net博客 阅读(259) 评论(0) 推荐(0) 编辑