ASP.NET:从客户端

问题描述:

检测到有潜在危险的Request.Form值我有一个客户,声称获取服务器错误ASP.NET:从客户端

“从客户端检测到有潜在危险的Request.Form值” .. 。这可能是因为输入了html,并且我需要修复比validateRequest = true更好的管理方式。

http://www.aspcode.net/A-potentially-dangerous-RequestForm-value-was-detected-from-the-client.aspx

但我的客户声称,他们已经进入了纯文本没有HTML。什么是错误的验证规则?只有<>?是否还有其他特性需要注意?

/尼尔斯

+0

看看这有助于:http://*.com/questions/81991/a-potentially-dangerous-request-form-value-was-detected-from-the-client – 2009-11-25 14:09:40

触发用于验证请求过滤字符小于和HTML字符转义序列(& #XX)。

更多细节在这里:http://keepitlocked.net/archive/2007/10/30/asp-net-validaterequest-and-the-html-attribute-based-cross-site-scripting.aspx