2010-06-28 55 views

回答

0

它用於防止XSS attacks.如果將其設置爲False,則不會發生針對XSS攻擊的請求驗證。請注意,防止XSS

0

ValidateRequest將阻止具有方括號(HTML標記括號)的任何請求到達服務器。這是爲了防止(或試圖幫助防止)將惡意HTML標記(特別是,<script>)插入到數據庫中。

0

它用於防止XSS攻擊,因此默認爲true。然而,這意味着如果您想在某個文本框中傳入某些字符(如<script),則會導致錯誤,因爲它不被允許。

將其設置爲false然而打開攻擊的大門,因此只有在考慮後才設置它。

微軟還發布了Microsoft Anti-Cross Site Scripting Library,您可以改用它。

Grz,Kris。

相關問題