ASP.NET requestPathInvalidCharacters对我来说不完整

时间:2019-07-05 12:53:03

标签: asp.net vb.net sql-injection

我正在旧VB.NET中使用requestPathInvalidCharacters来防止SQL注入和危险字符的URL问题,如下所示:

<httpRuntime enableVersionHeader="false" requestValidationMode="2.0" requestPathInvalidCharacters="&lt;,&gt;,*,%,&amp;,:,\,?,[,],|" />

但是当搜索字符串包含0 *()时,我会报错

query=Example,1,4,true,0*()7,0,

代替

query=Example,1,4,true,7,0,

我的targetFramework设置为“ 4.0”

那么,为什么在取消打开,关闭和抬高*时为什么会发生这种情况?

0 个答案:

没有答案