檢測到有潛在危險的 Request.Form 值

這種問題是由於你提交的Form中有HTML字符串,例如你在TextBox中輸入了html標籤,或者在頁面中使用了HtmlEditor組件等,解決辦法是禁用validateRequest。html

若是你是.net 4.0或更高版本,必定要看方法3。web

此方法在asp.net webForm和MVC中均適用asp.net

方法1:

在.aspx文件頭中加入這句:spa

<%@ Page validateRequest="false"  %>

方法2:

修改web.config文件:.net

<configuration>
    <system.web>
        <pages validateRequest="false" />
    </system.web>
</configuration>

由於validateRequest默認值爲true。只要設爲false便可。code

方法3:

web.config裏面加上:orm

<system.web>
    <httpRuntime requestValidationMode="2.0" />
</system.web>

由於4.0的驗證在HTTP的BeginRequest前啓用,所以,請求的驗證適用於全部ASP.NET資源,aspx頁面,ashx頁面,Web服務和一些HTTP處理程序等.htm

方法4:

Controller中添加[ValidateInput(false)]blog

[ValidateInput(false)]
public ActionResult SendData()
{
....
}
相關文章
相關標籤/搜索