您好,登錄后才能下訂單哦!
有些網站程序選擇net2.0首頁訪問正常 后臺操作報net版本錯誤,選擇net4.0首頁訪問報net版本錯誤,但是后臺操作正常
修改網站程序的web.config配置文件
圈起來的兩行
用戶在頁面上提交表單到服務器時,服務器會檢測到一些潛在的輸入風險,例如使用富文本編輯器控件(RichTextBox、FreeTextBox、CuteEditor等)編輯的內容中包含有HTML標記或腳本標記,ASP.NET頁面會拋出一個"A potentially dangerous Request.Form value was deceted from the client"的異常。這個是ASP.NET頁面為了防范頁面注入功能的一種保護機制,要取消這種保護,常規的做法是在.aspx文件的<%@Page %>部分加入ValidateRequest="false"屬性。但是從.NET 4.0開始你可能需要多修改一個地方,在網站的web.config文件中加入這行配置:
<system.web> <compilation debug="true" targetFramework="4.0"/> <httpRuntime requestValidationMode="2.0"/></system.web>
同時,你還需要確保頁面上用戶輸入的部分不會存在任何注入***的代碼,常用的做法是使用Encode處理。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。