从客户端中检测到有潜在危险的 request.form值

 

 

问题缘由:因为在asp.net中,Request提交时出现有html代码或javascript等字符串时,程序系统会认为其具备潜在危险的值。环境配置会报出“从客户端 中检测到有潜在危险的Request.Form值”这样的Error。javascript

一、当前提交页面,添加代码html

打开当前.aspx页面,页头加上代码:validateRequest=”false”,如:java

<%@ Page Language="C#" ValidateRequest="false" AutoEventWireup="false" CodeFile="default.aspx.cs" Inherits="default" %>web

二、全局修改web.config配置文件(此举不建议、不安全)安全

打开web.config文件,在<system.web></system.web>中间,加上以下代码:框架

<pages validateRequest="false" />asp.net

若是以上两种方法都没法解决,请接着往下看,网站

问题缘由:因为你当前的.net ifreamwork框架环境是4.0编码

三、一样,打开web.config配置文件,在<system.web></system.web>中间,加上代码:.net

<httpRuntime requestValidationMode="2.0" />

四、若是你的网站程序自己是net 2.0环境开发的,但放到了VS2010软件里运行,也会出现这种状况,你能够把运行解决方案切换成net2.0便可.

五、另外一种处理方法:缘由是所传值含有特殊危险符号,那么能够在传前,利用Server.HtmlEncode(string)方法,对字符串进行编码,这样就会将危险字符转义为普通的字符。如TextBox1.Text=Server.HtmlEncode(str);

 

最后又想到能够直接根据当前Action方法不作判断的方法,一时想不起,经查找,设置以下:

相关文章
相关标签/搜索