允许UnsafeUpdates属性

时间:2010-10-24 16:12:43

标签: sharepoint-2007

我尝试使用C#.Net在对象模型中编写代码来访问sharepoint列表项和文档库,我必须将allowunsafeupdates属性设置为true。

整个网站是否存在巨大的安全问题..

有人可以澄清这个......

2 个答案:

答案 0 :(得分:1)

答案 1 :(得分:1)

SPSite.AllowUnsafeUpdates设置为true的最大风险是在GET操作中,因为它会打开您的站点以跨站点脚本。

有关在安全模式使用中使用true值的更多详细信息,请查看此question