解釋定義:ASP.NET爲了阻止跨站腳本攻擊,會對向服務器端輸入的HTML代碼進行防護措施,在使用.NET MVC中,能夠對validateinput屬性設置,可是,有時須要ASP.NET臨時關閉這個檢查機制,MVC中能夠在Action上面添加一個特 性:[ValidateInput(false)]。解決方案:[ValidateInput(false)]或<httpRuntime requestValidationMode="2.0" />在MVC 控制器上直接採用[ValidateInput(false)] 禁止驗證信息就能夠了,哪一個控制器須要就在那兒添加這個屬性;這樣就能夠保證數據的安全性了;備註:有的時候 第一種方法會失效,具體緣由不清楚(請大神指點);這個時候你能夠採用第二種方法設置web配置文件<httpRuntime requestValidationMode="2.0" />