首页>常见问题>A potentially dangerous Request.Form value was detected from the client
永佳动态 行业资讯 永佳见解 常见问题

A potentially dangerous Request.Form value was detected from the client

更新时间:2013/12/24 0:00:00 作者:永佳软件

用户在页面上提交表单到服务器时,服务器会检测到一些潜在的输入风险,例如使用富文本编辑器控件(RichTextBox、FreeTextBox、CuteEditor等)编辑的内容中包含有HTML标记或脚本标记,ASP.NET页面会抛出一个"A potentially dangerous Request.Form value was deceted from the client"的异常。

永佳软件的解决方案:

(1)这个是ASP.NET页面为了防范页面注入功能的一种保护机制,要取消这种保护,常规的做法是在.aspx文件的<%@Page %>部分加入     ValidateRequest="false"属性

(2)在webconfig里面配置  这个是全局的,请谨慎操作。

以上的配置仅在引用程序池是.net 2.0 的情况下适用。如果使用的是.net 4.0 的应用程序池,还需要添加一下配置:

同时,你还需要确保页面上用户输入的部分不会存在任何注入攻击的代码,常用的做法是使用Encode处理。

永佳软件,全心全意做网站。咨询电话:0519-88299110或0519-85268026