asp.net中提交的表单中含有html标签报异常问题!

请问ValidateRequest设置为true的情况下抛出的异常的处理方式是怎样的?是需要对每个输入控件做严格的输入验证?还是有其他的方式可以处理这个问题?... 请问ValidateRequest设置为true的情况下抛出的异常的处理方式是怎样的?是需要对每个输入控件做严格的输入验证?还是有其他的方式可以处理这个问题? 展开
 我来答
handangaoyang
推荐于2016-02-23 · TA获得超过2242个赞
知道大有可为答主
回答量:2633
采纳率:88%
帮助的人:906万
展开全部

两种方法可以解决此类问题:

1.修改web.config

<!--添加如下的配置节点-->
<pages validateRequest="false" enableSessionState="true" enableViewState="true"></pages>

2.所有用户输入的值,都用HttpUtility.HtmlEncode("输入的值");对其进行转码。

更多追问追答
追问
您好,现在整个姓名都已经完成了,所以您所说的第二中方法可能不太现实,改起来太麻烦了。第一种方法设置为false会不会存在脚本注入的安全问题?
追答
第一种方法,会有安全问题。

所以,最安全的方法,就是转码。也就是第二种方法。
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式