`
bulote
  • 浏览: 1385762 次
文章分类
社区版块
存档分类
最新评论

在线编辑器使用,检测到有潜在危险Request.Form值

 
阅读更多

请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示存在危及应用程序安全的尝试,如跨站点脚本攻击。若要允许页面重写应用程序请求验证设置,请将 httpRuntime 配置节中的 requestValidationMode 特性设置为 requestValidationMode="2.0"。示例: <httpRuntime requestValidationMode="2.0" />。设置此值后,可通过在 Page 指令或 <pages> 配置节中设置 validateRequest="false" 禁用请求验证。但是,在这种情况下,强烈建议应用程序显式检查所有输入。

<wbr></wbr>

方法一:修改Web.Config文件:<wbr><wbr><wbr><wbr><br></wbr></wbr></wbr></wbr><configuration><wbr><wbr><wbr><wbr><br><wbr><wbr><wbr><wbr><wbr> &lt;system.web&gt;</wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr>

<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> &lt;httpRuntime requestValidationMode="2.0" /&gt;<wbr><wbr><wbr> // 不可少</wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr>
<wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr><wbr> &lt;pages<wbr>validateRequest="false"/&gt;<wbr><wbr><wbr><wbr><br><wbr><wbr><wbr><wbr><wbr> &lt;/system.web&gt;<wbr><wbr><wbr><wbr><br> &lt;/configuration&gt;</wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr></wbr>

<wbr></wbr>

<wbr></wbr>

方法二:在.aspx页面中添加:<wbr></wbr><wbr><wbr><wbr><br> &lt;%@Page<wbr>validateRequest="false"%&gt;</wbr></wbr></wbr></wbr>

<wbr></wbr>

PagesSection.ValidateRequest属性

注意:此属性在 .NET Framework 2.0 版中是新增的。获取或设置一个值,该值确定 ASP.NET 是否针对危险值检查来自浏览器的输入。

命名空间:System.Web.Configuration
程序集:System.Web(在 system.web.dll 中)

<wbr></wbr>

<wbr></wbr>

<wbr></wbr>

参考博客:http://apps.hi.baidu.com/share/detail/22666626

分享到:
评论

相关推荐

    ASP.NET检测到不安全 Request.Form 值解决方案汇总

    然而,我们在使用这些编辑器时,常常会遇到一个问题:当我们在表单提交中包含HTML代码时,***会检测到不安全的Request.Form值,并抛出一个警告。这是因为***为了安全考虑,默认开启了一个验证机制,对提交到服务器的...

    在线文本编辑器在线编辑器

    1、错误内容:从客户端(FreeTextBox1="&lt;P&gt;HelloWorldewqfeaw...")中检测到有潜在危险的 Request.Form 值。 说明: 请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示存在危及应用程序...

    easyui学习经验

    另外,如果在上传图片时遇到“从客户端(content1="&lt;img src="/web/news/...")中检测到有潜在危险的Request.Form值。”的警告,这通常是因为ASP.NET的安全设置阻止了潜在的跨站脚本攻击(XSS)。为了解决这个问题,可以...

    kindeditor最新版本的配置和使用入门、以及kindeditor读写数据库的方法、kindeditor的常见错误.doc

    1. 提示:“从客户端(…"….") 测到有潜在危险的 Request.Form 值” 解决方法:在 `web.config` 文件的 `&lt;system.web&gt;` 节点下添加以下代码: ```xml &lt;pages validateRequest="false"/&gt; ``` 2. 数据库存储的...

    fckeditor 2.6.4以及它在asp中如何配置 fckeditor 2.6.4以及它在php中如何配置

    这款编辑器以其易于集成、高度可定制和多语言支持等特点受到青睐。 **在ASP中配置FCKeditor 2.6.4** 1. **下载与解压**:首先,你需要从官方网站或可靠的源获取FCKeditor 2.6.4的压缩包,并将其解压到服务器的合适...

    asp.net 敏感关键字过滤

    在描述中提到的过滤关键字列表是一种常见的方法,用于限制或阻止这些潜在危险的字符或词汇。 在ASP.NET中实现敏感关键字过滤,开发者通常会创建一个包含一系列敏感词的数组或集合,然后在用户输入数据进行处理前,...

    Ueditor1.3.5 .net配置详解

    百度Ueditor是一款流行的富文本在线编辑器,专为Web应用提供便捷的富文本内容编辑功能。本文将详细讲解如何在.NET Framework 4.0环境下配置和使用Ueditor 1.3.5版本。 **一、环境准备** 确保您的项目基于.NET ...

    Fckeditor2.6.3

    FCKeditor相关资料简介...// 从客户端(...)中检测到有潜在危险的 Request.Form 值。 &lt;!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"&gt; ...

    java实现的文件上传

    文件上传允许用户将本地文件传输到服务器,这在各种场景下都非常有用,比如社交媒体的图片分享、在线文档编辑或云存储服务。本教程将详细介绍如何使用Java实现文件上传功能。 一、基本原理 文件上传通常涉及到HTTP...

    asp基础教程.text

    - 使用文本编辑器(如 Notepad++、Visual InterDev 或 Microsoft FrontPage)创建一个新的文本文件。 - 将文件扩展名设置为 `.asp`。 - 在该文件中添加 HTML 代码以及 ASP 脚本。 - 将文件保存到 Web 服务器上的适当...

    天元网络公司asp源码

    - 开发者可以使用Visual Studio或Notepad++等编辑器编写ASP代码,通过FTP工具将源码上传到服务器。 - 配置IIS以解析ASP文件,确保所有依赖项(如数据库驱动)已安装且配置正确。 7. 安全性考虑: - ASP源码开源...

    asp.net4.0框架下验证机制失效的原因及处理办法

    这项配置允许开发者在*** 4.0环境中使用一些特定功能,如Ckeditor等在线文本编辑器,而不会因请求验证机制的限制而出错。 然而,仅仅回退请求验证行为并不是长久之计。为了确保应用程序的安全性,建议开发者还是...

    2021-2022计算机二级等级考试试题及答案No.3713.docx

    - **解析**:使用Ctrl+Home组合键可以立即将插入光标移动到文档的开头位置,便于快速浏览或编辑文档的起始部分。 #### 知识点9:数据结构类型 - **描述**:不同数据结构的特点及其分类。 - **解析**:线性链表是一...

    ASP.NET教学讲义(吐血推荐)

    - **在Source界面使用服务器控件**:解释如何通过源代码编辑器手动添加控件。 - **处理服务器控件的事件**:教导如何编写事件处理器代码来响应用户操作。 **2.4 控件的常见属性** - 列出服务器控件常用的一些属性...

Global site tag (gtag.js) - Google Analytics