我正在使用开箱即用的各种ASP.NET控件,例如CreateUserWizard控件,Login控件等...对于自定义控件,我已经通过确保它们符合预期值来清理我的输入。但是,这对于CreateUserWizard控件等控件是否需要,还是内部处理?我是否需要为这些控件提供任何额外的服务器端验证,如果是这样,最好是在“CreateUserWizardControl_CreatingUser”事件中执行此操作吗? 感谢
答案 0 :(得分:1)
如果输入来自任何形式,则将其视为可疑。我在这里添加了一些可能对您有帮助的链接:
http://www.codersbarn.com/post/2008/11/01/ASPNET-Data-Input-Validation.aspx
答案 1 :(得分:0)
如果启用了请求验证,则带有脚本标记的表单数据将自动生成错误。