sunny123456

  博客园 :: 首页 :: 博问 :: 闪存 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理 ::

原文连接:https://blog.csdn.net/qq_35314780/article/details/89326842

由于在asp.net中,Request提交时出现有html代码或javascript等字符串时,程序系统会认为其具有潜在危险的值。环境配置会报出“从客户端 中检测到有潜在危险的Request.Form值”这样的Error。

解决办法:

一、在asp.net webform

1、当前提交页面,添加代码
打开当前.aspx页面,页头加上代码:validateRequest=”false”,如:

<%@ Page Language="C#" ValidateRequest="false" AutoEventWireup="false" CodeFile="default.aspx" @%>
  • 1

2、全局修改web.config配置文件(此举不建议、不安全)
打开web.config文件,在<system.web></system.web>中间,加上如下代码:

<pages validateRequest="false" />
  • 1

如果以上两种方法都无法解决,请接着往下看,
3、如果你的net ifreamwork框架是4.0的以上话,打开web.config配置文件,在<system.web></system.web>中间,加上代码:

<httpRuntime requestValidationMode="2.0" />
  • 1

二、在asp.net MVC

需要在页面所请求的Action上加入 ValidateInput(false)即可。
如:

[ValidateInput(false)]
public ActionResult AddData()
{
   .............
}
  • 1
  • 2
  • 3
  • 4
  • 5

如果加 [ValidateInput(false)]标签还报错,打开web.config配置文件,在<system.web></system.web>中间,加上代码:

<httpRuntime requestValidationMode="2.0" />
  • 1
posted on 2021-03-29 19:46  sunny123456  阅读(105)  评论(0编辑  收藏  举报