【asp.net mvc】A potentially dangerous Request.Path value was detected from the client(檢測到用戶端有潛在危險的Req

來源:互聯網
上載者:User
ASP.NET MVC 架構禁止使用者提交帶有潛在危險性的內容,例如,如果在文本輸入框中輸入HTML內容,則會報告類似如下的錯誤:

從用戶端(TextBox1="<a></a>")中檢測到有潛在危險的 Request.Form 值。

這個功能可以減少指令碼攻擊的可能性,但有時候,又需要允許客戶輸入HTML內容,如發布文章,又必須禁止請求的驗證功能,這個時候,在頁面中寫:

ASPX 代碼
<%@ Page ValidateRequest=”false” %>
這個指令就無效了,也不能在web.config裡進行設定,在 MVC 中,如果要禁用請求驗證,就需要 [ValidateInput] 屬性。比如:

C# 代碼
[ValidateInput(false)]
[AcceptVerbs(HttpVerbs.Post)]
public ActionResult Create([Bind(Exclude="Id")]Product productToCreate)
{
if (!ModelState.IsValid)
return View();

_dataModel.AddToProductSet(productToCreate);
_dataModel.SaveChanges();
return RedirectToAction("Index");
}

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.