潜在的危险请求

时间:2018-07-10 22:07:58

标签: asp.net

为什么在查询字符串上触发%26%238237编码为URL的验证请求&#8237

A potentially dangerous Request.QueryString value was detected from the client

1 个答案:

答案 0 :(得分:1)

这是由于违反了ASP中的内置安全规则。它被添加以帮助防止脚本注入攻击

您可以执行以下任一操作:

1)覆盖请求验证器以允许这些字符

2)在web.config中禁用请求验证

<pages validateRequest="false" />

3)在web.config中将requestValidationMode设置为2.0

<httpRuntime requestValidationMode="2.0" />