从客户端(PWorkExperience="字符串中")检测到有潜在危险的Request.Form值

作者:佚名 来源:本站原创 点击数: 发布时间:2010年03月19日

说明: 请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示危及应用程序安全的尝试,如跨站点的脚本攻击。通过在 Page 指令或 配置节中设置 validateRequest=false 可以禁用请求验证。但是,在这种情况下,强烈建议应用程序显式检查所有输入。

错误如图:

 

 

解决方法:

找到相应的页面,如上的错误是由于webform.aspx中开启了请求验证(其它页面可能也有验证,所以要找到相应的出错页面),把webform.aspx中的请求验证关即可!

操作如下:

打开webform.aspx文件,把“validateRequest="false" ”加进“<%@ Page       %>”中,

如:<%@ Page Language="C#" AutoEventWireup="true" CodeBehind="WebForm.aspx.cs" enableEventValidation="false" validateRequest="false" Inherits="PowerEasy.SiteFactory.WebSite.WebForm" %>