2011-12-15 12 views
0

私はこれをASP.NET 4 Webフォームで取得しています。 これで、ユーザーがテキストボックスにHTMLを送信することがわかりました。私の問題は、彼がHTMLと無効なコンテンツを入力したことを彼に警告したいということです。"潜在的に危険なRequest.Form値がクライアントから検出されました"というユーザへの警告

どうすればいいですか? validateRequest="false"を設定

おかげ

+1

類似の投稿http://stackoverflow.com/questions/81991/a-potentially-dangerous-request-form-value-was-detected-from-the-client – BizApps

答えて

1

は、このエラーを回避しますが、それはまた、SQLインジェクション攻撃かもしれ攻撃の数に対して脆弱ページを残します。 入力を行っているすべてのフィールドでHTMLEncodeを使用してください。より詳細な説明については

は、不審なコンテンツの取り扱いについてStackoverflow questionを、次のを見て:

A potentially dangerous Request.Form value was detected from the client

・ホープ、このことができます。

関連する問題