代码之家  ›  专栏  ›  技术社区  ›  Ryall

从客户端ASP.NET MVC检测到一个潜在危险的请求。表单值

  •  36
  • Ryall  · 技术社区  · 17 年前

    在我的ASP.NET MVC应用程序中,我从所见即所得(WYSIWYG)获取HTML输入,因此我不想验证内容,因此我在该应用程序中遇到此错误。

    here 但在我的MVC应用程序中,这似乎没有什么区别。我也尝试过在web.config中这样做,但还是没有乐趣。

    6 回复  |  直到 9 年前
        1
  •  49
  •   Craig Stuntz    7 年前

    在MVC中,您将使用 ValidateInput (假)属性。

    然后,您需要对输入进行消毒,例如,使用类似 this (内置于ASP.NET 4.5+;早期版本使用NuGet软件包)。

        2
  •  29
  •   Loren Paulsen    7 年前

    在MVC 3及更高版本中,还可以使用 [AllowHtml] 属性此属性允许您只跳过模型上一个属性的验证,从而更精细。

    https://docs.microsoft.com/en-us/dotnet/api/system.web.mvc.allowhtmlattribute?view=aspnet-mvc-5.2

        3
  •  21
  •   Pedro Jacinto    17 年前

        4
  •  4
  •   JGilmartin    16 年前

    使用 <httpRuntime requestValidationMode="2.0" />

        5
  •  1
  •   yogihosting    11 年前

    在您的控制器操作方法中,添加[ValidateInput(false)]

    实例

        [HttpPost]
        [ValidateInput(false)]
        public ActionResult Insert(FormCollection formCollection, Models.Page page)
        {
            //your code
            return View();
        }
    
    推荐文章