檢測(cè)到有潛在危險(xiǎn)的 Request.Form 值 解決辦法
這種問題是因?yàn)槟闾峤坏腇orm中有HTML字符串,例如你在TextBox中輸入了html標(biāo)簽,或者在頁(yè)面中使用了HtmlEditor組件等,解決辦法是禁用validateRequest。
如果你是.net 4.0或更高版本,一定要看方法3。
此方法在asp.net webForm和MVC中均適用
方法1:
在.aspx文件頭中加入這句:
<%@ Page validateRequest="false" >;
方法2:
修改web.config文件:
<configuration>
<system.web>
<pages validateRequest="false" />
</system.web>
</configuration>
因?yàn)関alidateRequest默認(rèn)值為true。只要設(shè)為false即可。
方法3:
web.config里面加上
<system.web>
<httpRuntime requestValidationMode="2.0" />
</system.web>
因?yàn)?.0的驗(yàn)證在HTTP的BeginRequest前啟用,因此,請(qǐng)求的驗(yàn)證適用于所有ASP.NET資源,aspx頁(yè)面,ashx頁(yè)面,Web服務(wù)和一些HTTP處理程序等.