处理asp.net出现A potentially dangerous Request.Form value was detected from the client

别再只放按钮了!巧用微信小程序‘长按识别’功能,打造无缝加群体验 本文深入探讨了微信小程序'长按识别'功能在社群运营中的创新应用,通过简化加群流程至一步操作,显著提升用户转化率。文章详细解析了技术实现细节、UI/UX设计策略,并对比了与企业微信API的适用场景,为开发者提供打造无缝加群体验的完整解决方案。 阅读详情

错误提示:
A potentially dangerous Request.Form value was detected from the client

(txtTest="<b>").
 
由于在.net中,Request时出现有HTML或Javascript等字符串时,系统会认为是危
 
险性值。立马报错。
 
解决方案一:
在.aspx文件头中加入这句:
<%@ Page validateRequest="false" %>

解决方案二:
修改web.config文件:
<configuration>
<system.web>
    <pages validateRequest="false" />
</system.web>
</configuration>
因为validateRequest默认值为true。只要设为false即可。
文章来自学IT网:http://www.xueit.com/html/2008-08/117_1298_00.html错误提示:
A potentially dangerous Request.Form value was detected from the client

(txtTest="<b>").
 
由于在.net中,Request时出现有HTML或Javascript等字符串时,系统会认为是危
 
险性值。立马报错。
 
解决方案一:
在.aspx文件头中加入这句:
<%@ Page validateRequest="false" %>

解决方案二:
修改web.config文件:
<configuration>
<system.web>
    <pages validateRequest="false" />
</system.web>
</configuration>
因为validateRequest默认值为true。只要设为false即可。
文章来自学IT网:http://www.xueit.com/html/2008-08/117_1298_00.html错误提示:
A potentially dangerous Request.Form value was detected from the client

(txtTest="<b>").
 
由于在.net中,Request时出现有HTML或Javascript等字符串时,系统会认为是危
 
险性值。立马报错。
 
解决方案一:
在.aspx文件头中加入这句:
<%@ Page validateRequest="false" %>

解决方案二:
修改web.config文件:
<configuration>
<system.web>
    <pages validateRequest="false" />
</system.web>
</configuration>
因为validateRequest默认值为true。只要设为false即可。
文章来自学IT网:http://www.xueit.com/html/2008-08/117_1298_00.html

A potentially dangerous Request.Form value was detected from the client 的解决方法

System.Web.HttpRequestValidationException: A potentially dangerous Request.Form value was detected from the client

方法一:通过在 Page 指令或 配置节中设置 validateRequest="false" 可以禁用请求验证

方法二:正确的做法是在你当前页面添加Page_Error()函数,来捕获所有页面处理过程中产生的而没有处理的异常。然后给用户一个合法的报错信息。要是当前页面没有Page_Error(),这个异常将会送到Global.asax的Application_Error()来处理,你也可以在那里写通用的异常报错处理函数。如果两个地方都没有写异常处理函数,才会显示这个默认的报错页面呢。

  举例而言,处理这个异常其实只须要很简短的一小段代码就够了。在页面的Code-behind页面中加入这么一段代码:

 

以下是引用片段:
protected void Page_Error(object sender, EventArgs e)
{
Exception ex = Server.GetLastError();
if (ex is HttpRequestValidationException)
{
Response.Write("请您输入合法字符串。");
Server.ClearError(); // 要是不ClearError()这个异常会继续传到Application_Error()。
}
}

  这样这个程序就可以截获 HttpRequestValidationException 异常,而且可以按照程序员的意愿返回一个合理的报错信息。

  这段代码很简单,所以我希望所有不是真的要允许用户输入之类字符的朋友,千万不要随意的禁止这个安全特性,如果只是须要异常处理,那么请用类似于上面的代码来处理即可。

  而对于那些通过明确禁止了这个特征的程序员,自己一定要明白自己在做什么,而且一定要自己手动的检查必须过滤的字符串,否则你的站点非常容易引发跨站脚本攻击。

  关于存在Rich Text Editor的页面应当如何处理?

  要是页面有富文本编撰器的控件的,那么必定会导致有类的HTML标签提交回来。在这种状况下,我们不得不将validateRequest="false"。那么安全性怎么处理?如何在这种状况下最大限度的预防跨站脚本攻击呢?

  根据微软的建议,我们应该采取安全上称为“默认禁止,显式容许”的策略。

  首先,我们将输入字符串用 HttpUtility.HtmlEncode()来编码,将其中的HTML标签彻底禁止。

  然后,我们再对我们所感兴趣的、并且是安全标签,通过Replace()进行替换。譬如,我们希望有""标签,那么我们就将""显式的替换回""。

  示例代码如下:

 

以下是引用片段:
void submitBtn_Click(object sender, EventArgs e)
...{
// 将输入字符串编码,这样所有的HTML标签都失效了。
StringBuilder sb = new StringBuilder(
HttpUtility.HtmlEncode(htmlInputTxt.Text));
// 然后我们选择性的允许<b> 和 <i>
sb.Replace("&lt;b&gt;", "<b>");
sb.Replace("&lt;/b&gt;", "");
sb.Replace("&lt;i&gt;", "<i>");
sb.Replace("&lt;/i&gt;", "");
Response.Write(sb.ToString());
}

  这样我们即容许了部分HTML标签,又禁止了危险的标签。

  依据微软提供的建议,我们要慎重容许下列HTML标签,因为这些HTML标签都是有可能导致跨站脚本攻击的。

 

以下是引用片段:
  • <applet>
  • <body>
  • <embed>
  • <frame>
  • <script>
  • <frameset>
  • <html>
  • <iframe>
  • <img>
  • <style>
  • <layer>
  • <link>
  • <ilayer>
  • <meta>
  • <object>

  可能这里最让人不能理解的是<img>。但是,看过下列代码后,就应当明白其危险性了。

 

以下是引用片段:
<img src="javascript:alert('hello');">
<img src="java script:alert('hello');">
<img src="java script:alert('hello');">

  通过<img>标签是有可能导致Javascript执行的,这样攻击者就可以做他想伪装的任何事情。

  关于<style>也是一样:

 

以下是引用片段:
<style TYPE="text/javascript">...
alert('hello');
</style>

 来自:http://blog.sina.com.cn/s/blog_4e6dffee0100ki3n.html

 

 

如何导入su_利用GIS快速生成SU场地模型 01|前言:进入2021年了,希望大家也是一个新的开始。告诫自己多写文章多更新,多读点书多旅行。然而元旦由于出去玩了4天,积累了一些事情要处理,一直没有时间好好写点东西。今天给大家带来的分享主题叫“利用GIS快速生成SU场地模型”。相关的视频方法其实B站上也有,但我相信视频很多人都不会看,我自己也是。直接给大家上操作流程。主要的操作步骤是【获取场地的矢量shp文件】—【导入ArcScen... 阅读详情

相关推荐

FlashAttention 快速安装指南(避免长时间编译)

FlashAttention 编译太慢?本篇提供无需编译的预编译 wheel 快速安装方案,适配多版本 Python、PyTorch 和 CUDA,极大节省部署时间!

Junseer的博客 9626

.net报错----A potentially dangerous Request.Form value was detected from the client

问题    .net项目,项目表单里面需要提交带有<strong></strong>或者<br/>这种带有html标签的字符串,提交标签时候就会出现A potentially dangerous Request.Form value was detected from the client错误,如下面截图: 原因   &...

梦悠哉的博客 2939

偏最小二乘回归分析原理详解和案例分析实例

偏最小二乘回归分析原理详解背景偏最小二乘回归分析 Partial least squares regression analysis基本思想建模步骤步骤一:分别提取两变量组的第一对成分,并使之相关性达最大步骤二:建立 y1,⋯ ,yp\boldsymbol{y}_{1}, \cdots, \boldsymbol{y}_{p}y1​,⋯,yp​ 对 u1\boldsymbol{u}_{1}u1​ 的回归及 x1,⋯ ,xm\boldsymbol{x}_{1}, \cdots, \boldsymbol{x}_{

从事脑科学核磁共振方法学研究,在Nature communications等权威期刊发表研究论文,熟练掌握磁共振处理方法和统计学方法,欢迎大家和我交流。 9953

A potentially dangerous Request.Form value was detected from the client处理

公司系统从Asp.net 2.0升级到Asp.net 4.0 时,部分页面出现A potentially dangerous Request.Form value was detected from the client的错误. 查找发现原因是由于用户在textbox输入了类似Html的标记如:. 在网上找到如下的方案解决, 用户在页面上提交表单到服务器时,服务器会检测到一些潜在的输入风险,

wangzhi211的专栏 557

[ASP.net]关于dangerous Request.Form value的解决

错误提示:A potentially dangerous Request.Form value was detected from the client (txtTest="").由于在.net中,Request时出现有HTMLJavascript等字符串时,系统会认为是危险性值。立马报错。解决方案一:在.aspx文件头中加入这句:解决方案二:修改web.config文件:

[橫渡] 1339

ASP.net 4.0嵌入Ckeditor 3.5 报错A potentially dangerous Request.Form value was detected from the client 的解决办法

<br />新发布的版本Ckeditor3.5 嵌入到 ASP.net 4.0 页面时报错如下:<br /> <br />Server Error in '/' Application. A potentially dangerous Request.Form value was detected from the client (ctl00$ContentPlaceHolder_Body$tbContent="<p><br />地方</p><br />").<br />Description:

克隆(lxiron) 3130

错误提示: A potentially dangerous Request.Form value was detected from the client ....

我今天遇到了....::错误提示: A potentially dangerous Request.Form value was detected from the client (txtTest=""). 由于在.net中,Request时出现有HTMLJavascript等字符串时,系统会认为是危 险性值。立马报错。 解决方案一: 在.aspx文件头中加入这句:

mathew的专栏 4134

A potentially dangerous Request.Form value was detected from the client

升级到Windows 2012 Server后,发现部分表单无法保存,经测试是由于使用了ASP.NET 4.0,默认安全性设置较高造成的。当表单中提交的内容包括<或者>的符号时,就会被服务器作为危险请求而拒绝保存,在ASP.NET 4.0以前,我们可以在aspx页面上方加上ValidateRequest=”false”来忽略此校验,但在ASP.NET 4.0后,此校验在页面执行以前,因此需要修改全局设定方可忽略此校验。在IIS 8之后,当页面输入框默认情况下输入“<”或者“>”的时候。

chinalog的专栏 384

错误解决:[A potentially dangerous Request.Form value was detected from the client]

错误提示: 从客户端(TextBox1=" A potentially dangerous Request.Form value was detected from theclient (txtTest="").由于在.net中,Request时出现有HTMLJavascript等字符串时,系统会认为是危险性值。立马报错。 解决方案一: 在.aspx文件头中加入这句: <%@ Page

大伟先生 1548

A potentially dangerous Request.Form value was detected from the client 的解决方法

System.Web.HttpRequestValidationException: A potentially dangerous Request.Form value was detected from the client 方法一:通过在 Page 指令或 配置节中设置 validateRequest="false" 可以禁用请求验证 方法二:正确的做法是在你当前页面添加Page_E...

weixin_34365417的博客 192

解决ASP.NET的“A potentially dangerous Request... value was detected

最近做一个简单的web项目(.NET Framework 3.5),自定义了一个handler(类似Java内的Servlet),本地开发环境(VS2012)测试没有问题,发布到服务器的IIS就出错了,访问handler映射地址时出现如下提示: A potentially dangerous Request.QueryString value was detected from the clie

MiNG 的专栏 3074

A potentially dangerous Request.Path value was detected from the client异常解决方案

场景: 当URL中存在“&lt;,&gt;,*,%,&amp;,:,/”特殊字符时,页面会抛出A potentially dangerous Request.Path value was detected from the client异常。   原因: 是ASP.NET默认的拦截机制,保证页面URL传输的一定安全性。   解决方案有两种: 第一种,直接去除页面请求危险字符验证: ...

weixin_34332905的博客 397

ASP.NET 4.0验证请求 A potentially dangerous Request.Form value was detected from the client

在安装了Visual Studio 2010 之后,当页面输入框默认情况下输入“<”或者“>”的时候。按照访问策略,这将导致一些安全问题,诸如:跨站脚本攻击 (cross-site scripting attack)。而这个问题的更准确描述则是,当你在安装了.NET Framework 4.0以上版本后,当你的应用程序以.NET Framework 4.0为框架版本,你的任意...

weixin_30617561的博客 245

asp.net 4.0 A potentially dangerous Request.Form value was detected

asp.net 4.0 A potentially dangerous Request.Form value was detected fr... 解决方法: 页面中设置ValidateRequest="false",asp.net 4.0需要在web.config文件中配置如下结点 &lt;configuration&gt;    &lt;system.web&gt;     ...

weixin_34239169的博客 142

VS.NET常见错误及解决方法集锦

.vs.net在新建工程时弹出"Automation 服务器不能创建对象"的解决方案原因是FileSystemObject创建失败的问题,解决的方法:运行Regsvr32 scrrun.dll二. 错误提示: A potentially dangerous Request.Form value was detected from the client (txtTest=""). 由于在.net

远方星空 1547

解决.Net 4.0 A potentially dangerous Request.Form value was detected from the client 异常

解决ASP.NET 4.0   "A potentially dangerous Request.Form value was detected from the client". 错误在.net中,Request时出现有HTMLJavascript等字符串时,系统会认为是危险性值。立马报错。(在.aspx文件头中加入这句: &lt;%@ Page validateRequest="false...

weixin_33716154的博客 183

用MATLAB实现雷达回波信号的仿真

用MATLAB实现雷达回波信号的仿真

表面平滑性出色的功率半导体用SiC外延晶圆.pdf

表面平滑性出色的功率半导体用SiC外延晶圆.pdf

上一篇: sql性能优化总结
下一篇: NHibernate 之 “ 值“System.Object[]”不是“”类型,不能在此泛型集合中使用。 参数名: value”
ArvinStudy
博客等级 码龄15年 83粉丝 193原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值