从客户端检测到潜在危险的Request.Form值

时间:2011-07-06 11:41:00

标签: asp.net

我无法在Web应用程序中找到此错误的实际原因。我正在使用IIS7.0和.Net FrameWork 4.0

2 个答案:

答案 0 :(得分:1)

您已在输入字段

中输入了html标签

在您的页面指令或web.config文件中放置validateRequest =“false”。

http://msdn2.microsoft.com/en-us/library/ms972967.aspx

答案 1 :(得分:0)

您发布了一些HTML或类似的值。你在使用ASP.NET MVC吗?如果是这样,我写了一个解决方案here:在控制器方法上指定属性ValidateInput(false),一切都会有效。

但请确保这是正确的解决方案。您的应用是否允许发布HTML?如果是这样,这就是你需要做的;如果没有,你只是打开一个安全漏洞。