提示从客户端(.......)中检测到有潜在危险的 Request.QueryString 值的漏洞问题处理办法

作者: 来源:本站原创 点击数: 发布时间:2024年12月03日

问题分析:

系统分页标签存在问题提示从客户端(.......)中检测到有潜在危险的 Request.QueryString值显示,原因是:由于在asp.net中,Request提交字段时出现有带特殊字符(&;-·)的字符串字段时时,程序系统会认为其具有潜在危险的值。环境配置会报出“从客户端(.......)中检测到有潜在危险的Request.Form值”这样的错误。


处理办法:

1)找到web.config文件下的节点,查找httpRuntime节点,有就直接在该节点上新增属性requestValidationMode="2.0",没有就直接新增此节点。 

<httpRuntime requestValidationMode= "2.0" />

2)同样还是节点,查找pages节点,有就直接在该节点上新增属性validateRequest="false",没有就直接新增此节点。 

 <pages validateRequest="false" />