Asp.Net Validaterequest False
发布时间:2020-12-16 09:29:57 所属栏目:asp.Net 来源:网络整理
导读:我正在创建一个Asp.Net程序UI,用户可以在其中浏览和更改数据库中的信息.出于这个原因,他们需要能够使用所有形式的字符,但我仍然需要保持程序 HTML和SQL本身的安全.出于这个原因,我正在使用一种自建的方法来替换危险的字符,例如’'当他们在文本框之外处理时(
我正在创建一个Asp.Net程序UI,用户可以在其中浏览和更改数据库中的信息.出于这个原因,他们需要能够使用所有形式的字符,但我仍然需要保持程序
HTML和SQL本身的安全.出于这个原因,我正在使用一种自建的方法来替换危险的字符,例如’<'当他们在文本框之外处理时(在页面加载时发布,因此他们在那里没有功能)使用他们的html代码等. 现在我的困境:为了能够做到这一点,我必须根据主题禁用Validaterequest参数,程序将发出投诉.将其设置为False会产生什么后果? SQL查询已经参数化,我只筛选出以下标记:
& # < > " ’ % @ = 问题:即使我处理上面的字符,我是否会将程序保持开放以进行威胁?基本上这是一个内部网应用程序,只有少数人可以访问该程序.然而,它访问的信息非常重要,因此应该防止意外的意外事故.我完全不知道Validaterequest甚至做了什么. 编辑:好的,谢谢答案.我会按照最初计划的那样去做. 解决方法
Validate Request正在寻找的主要内容是<和>字符,阻止您打开您的网站,直到恶意用户向您的网站发布脚本和/或HTML.
如果您对代码已经删除HTML标记感到满意,或者您没有在没有处理的情况下将保存的数据显示回网站,那么您应该没问题. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- asp.net – 如果禁用ViewState会发生什么
- ASP.NET中的网站或Web应用程序
- asp.net – 如何在C#中获取特定文件夹的总大小?
- asp.net-mvc-3 – 从根请求调用区域控制器
- asp.net – 如何从codebehind访问web.config的httpRuntime部
- .net – 如何正确处理n层应用程序中的错误?
- asp.net-mvc – Ajax.ActionLink使用背景不透明度加载图像定
- asp.net mvc 依赖注入Ninject
- asp.net-mvc – 从MVC5框架OAuth/OWin身份提供程序与外部au
- asp.net-mvc – 使用Dotnetopenauth的自定义配置文件提供程
推荐文章
站长推荐
- asp.net-mvc – 朋友列表与chatjs.net SignalR M
- asp.net – GridView没有任何属性或属性来生成列
- asp.net – Web部署删除IIS网站自定义配置
- asp.net-mvc – 我可以(并且应该)强制NHibernate
- 在Classic ASP中从ADODB调用参数化Oracle查询
- Plone和Asp.Net集成
- asp-classic – 与SQL Server Compact Edition 4
- asp.net – C#如何在GridView上创建Hyperlink On
- asp.net – 将.NET Framework 3.5迁移到4.5时出错
- asp.net-mvc – 数据注释真的是一个好主意验证吗
热点阅读