asp.net mvc 处理”从客户端中检测到有潜在危险的 request.form 值。”

这种状况是服务器安全设置下防止客户端发送包含html的数据到服务器端,之前在asp.net webform之中都是采用在page指令中加上validateRequest为false的属性,或者直接在Web.config文件中进行配置,html

如今使用asp.net mvc框架开发web 应用程序了,固然也是能够在Web.config文件中配置的,可是这样的话基本上是将整个Web应用程序进行了限制,有时候只想限定某一部分功能。asp.net mvc中也还有两种方式能够办到。第一种,就是在须要获取客户端信息的Action上添加[ValidateInput(false)]特性便可。另一种,那就是如今的ASP.NET MVC Controller中有一个属性是ValidateRequest。只要将这个属性设置为false就能够获取到客户端的值了。web

第一种写法:安全

        [ValidateInput(false)]
public ActionResult DemoView()
        {
//.........
return View();
        }服务器

第二种我就直接在Controller构造函数中进行了给ValidateRequest设置为了false,其实只要是获取数据以前任何地方都是能够进行设置的。mvc

public ControllerDemoController()
        {
this.ValidateRequest = false;
        }框架

 

网站开发_网站制做_网站维护_网店制做_网店安装_商城制做_手机软件_企业网站_办公软件_QQ:471226865QQ:471226865
点点更健康asp.net

相关文章
相关标签/搜索