我使用<httpRuntime requestValidationMode="2.0" />
来消除错误:
0x80004005 Dangerous Request.Form
但它用空行替换包含<
,>
的文字。因为我的价值观是空的。我在内联网上的一个页面上工作,所以我不担心代码注入。我知道在从数据库中检索文本时,我可以使用System.HtmlEncode
编码我的文本,但我必须将其应用于DataTable
的每一行和每列。此外,它有时可以将文本转换为html,这不应该作为html可见,并为不同的字段制作许多特殊情况对我来说似乎不是一个干净的方法。有没有其他方法可以忽略<...>
?
我还添加了<pages validateRequest="false">
,但它似乎没有任何区别。