ASP.NET检测到不安全 Request.Form 值解决方案汇总

 更新时间:2015年06月07日 11:58:24   投稿:hebedich  
这篇文章主要介绍了ASP.NET检测到不安全 Request.Form 值解决方案汇总 ,十分的全面,需要的朋友可以参考下

当我们在网站中使用CKEditor等富文本编辑器时,大多都会遇到这样的到警告

这是因为ASP.NET默认开启对页面提交内容的验证(不仅是ASP.NET MVC,WebForms也默认启用对页面提交的内容进行验证),解决这个问题的关键就在于在有富文本编辑器的页面或者会有提交html代码的页面关闭验证,可大致分为以下三种情况:

基于Framework2.0 webForm的网站

这种情况相比之下算是最好解决的,直接在需要的页面顶部的 Page 指令中设置 ValidateRequest="false"即可

基于Framework4 webForm的网站

这种情况与framework2.0 相比,稍微麻烦一些,不仅需要在页面顶部声明 ValidateRequest="false",还需要在 web.config文件中进一步修改,在web.config 添加或修改

<httpRuntime requestValidationMode="2.0"/>

ASP.MVC网站

第一步,修改web.config文件,如果是针对在某个目录下的文件的话,可以直接新建一个web.config文件(web.config文件有"就近原则",重复定义的属性,以离页面最近的web.config文件定义的为准),并在<system.web>节点下添加

<pages validateRequest="false" ></pages>

(如果大多数文件都需要设置取消验证的话可以直接修改在网站根目录下的web.config文件)

第二步则需要在所需要设置的页面对应的Action方法上添加 [ValidateInput(false)] 属性,以标明取消验证。

第三步,最后在显示的页面应当 使用Html.Raw() 方法输出带html的内容,因为默认情况下会将html转义

以上所述就是本文的全部内容了,希望大家能够喜欢。

相关文章

  • .Net Core基于ImageSharp实现图片缩放与裁剪

    .Net Core基于ImageSharp实现图片缩放与裁剪

    这篇文章介绍了.Net Core基于ImageSharp实现图片缩放与裁剪的方法,文中通过示例代码介绍的非常详细。对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下
    2022-06-06
  • aspx不显示ViewState的实例

    aspx不显示ViewState的实例

    重写Render方法,来去掉ViewState,提高网站的性能
    2013-03-03
  • .NetCore基础之读取配置文件详解

    .NetCore基础之读取配置文件详解

    在应用程序开发中,配置文件是主要存储系统的初始配置信息,配置文件的读取虽然属于基础内容却又经常用到。本文将详细为大家介绍.Net Core 如何读取配置文件的,需要的可以参考一下
    2022-03-03
  • ASP.NET 程序优化 小结

    ASP.NET 程序优化 小结

    asp.net开发中,需要注意程序的优化,下面的整理的一些,大家可以补充下。
    2009-08-08
  • Springboot服务Docker化自动部署的实现方法

    Springboot服务Docker化自动部署的实现方法

    这篇文章主要介绍了Springboot服务Docker化自动部署的实现方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2021-03-03
  • vs2010显示代码行数的方法

    vs2010显示代码行数的方法

    这篇文章主要为大家详细介绍了如何在vs2010中显示代码的行数,仅要三步实现代码行数显示,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2016-11-11
  • 解决ASP.NET Core中使用漏桶算法限流的问题

    解决ASP.NET Core中使用漏桶算法限流的问题

    漏桶算法是限流的四大主流算法之一,其应用场景各种资料中介绍的不多,一般都是说应用在网络流量控制中,今天通过本文给大家介绍ASP.NET Core中使用漏桶算法限流的问题,感兴趣的朋友跟随小编一起看看吧
    2021-12-12
  • asp.net 动态生成控件并获取其值

    asp.net 动态生成控件并获取其值

    代码比较简单,所以不多做解释了:
    2009-02-02
  • 利用委托把用户控件的值显示于网页案例应用

    利用委托把用户控件的值显示于网页案例应用

    用户控件(UserControl)是集成一个功能,需要处理好的数据,然后存数据库中并显示于网页上,让用户能检测到处理的数据情况,接下来将介绍利用委托把用户控件的值显示于网页上,感兴趣的朋友可以了解下
    2013-02-02
  • C# 根据ip获取城市等相关信息

    C# 根据ip获取城市等相关信息

    本文将实现:得到真实IP以及所在地详细信息/通过IP得到IP所在地省市/获取HTML源码信息,感兴趣的朋友不妨了解一下,或许对你巩固所学知识有所帮助
    2013-01-01

最新评论