2016-04-04 32 views
0

Kullanıcının detaylarını doldurabileceği bir web sayfası hazırladım. Düğmeyi tıkladıktan sonra kullanıcı başka bir sayfaya yönlendirilir. Kullanıcı adı '<' veya '>' ile adres değiştirir. htmlencode karakteri 'potansiyel olarak tehlikeli istek' hata önlemek için javascript onclientclick olayı ile. ve tekrar butonuna basarak, htmlencode karakterini '<' veya '>' olarak değiştirin. Kullanıcı tarayıcının geri düğmesini kullandığında, html kodlama karakterini '<' veya '>' olarak göreceksiniz. Bu neden oluyor, zaten '<'? .Bunu nasıl halledebilirim? İçerik sayfasını kullanıyorum .net framework kullanıyorum 4.5.Potansiyel Tehlikeli Talep

cevap

1

Bu özellik, bazı komut dosyası enjeksiyon saldırılarının engellenmesine yardımcı olmak için tasarlanmıştır.

Başvurunuz için istek doğrulamayı devre dışı bırakmak için, lütfen web yapılandırma dosyasında validateRequest = false değerini ayarlayın.

<configuration> 
    <system.web> 
     <pages validateRequest="false" /> 
    </system.web> 
</configuration> 

Lütfen daha fazla bilgi için bu bağlantıya bakın. http://www.asp.net/whitepapers/request-validation

+0

, ur reply.That için teşekkürler framework 2.0.For framework 4.5, işlenmez ... –

+0

Lütfen bunu ekleyin.

İlgili konular