2016-04-04 6 views
0

I erstellt Web-Seite, wo Benutzer seine detail.After Klicken auf die Schaltfläche füllen können, Benutzer zu einem anderen page.Suppose Benutzer umgeleitet wird, etwas in-Adresse eingeben, die ‚<‘ oder ‚>‘ schließe ich es bin Wechsel mit seinen Htmlencode Charakter durch Javascript OnClientClick Ereignis von Button Fehler zu vermeiden ‚potenziell gefährlich Request‘. und OnClick-Ereignis-Taste erneut, ersetzt Htmlencode Zeichen ‚<‘ oder ‚>‘. Wenn der Benutzer des Browsers verwenden zurück button.He wird html kodieren Zeichen sehen nicht ‚<‘ oder ‚>‘. Warum dies geschieht, habe ich bereits geändert ‚<‘? .Wie zu handhaben? ich bin mit Content-Seite? ich verwende .net Framework 4.5.potenziell gefährliche Anfrage

Antwort

1

Diese Funktion dient einige Script-Injection-Angriffe zu verhindern.

Um Anforderungsüberprüfung für Ihre Anwendung zu deaktivieren, setzen Sie bitte die validateRequest false = in Web-Konfigurationsdatei.

<configuration> 
    <system.web> 
     <pages validateRequest="false" /> 
    </system.web> 
</configuration> 

Bitte beachten Sie diesen Link für mehr. http://www.asp.net/whitepapers/request-validation

+0

, vielen Dank für Ihre Antwort. Das funktioniert in Framework 2.0.Für Framework 4.5, wird es nicht behandeln ... –

+0

Fügen Sie bitte so hinzu.

Verwandte Themen