从客户端检测到有潜在危险的Request.Form值时的处理办法
摘要:
出现这个问题主要是由于在提交的对象中有含有html,javascript代码的字符,被浏览器认为是脚本攻击,拦截造成的。原因:ASP.Net 1.1后引入了对提交表单自动检查是否存在XSS(跨站脚本攻击)的能力。当用户试图用之类的输入影响页面返回结果的时候,ASP.Net的引擎会引发一个 HttpRequestValidationExceptioin。这是ASP.Net提供的一个很重要的安全特性。... 阅读全文
posted @ 2010-12-01 23:07 generalz 阅读(561) 评论(0) 推荐(0) 编辑