|
|
1
0
在将不必要的数据发送回服务器之前,可以使用javascript清除客户端的文本框:
打开按钮:
但这看起来仍然像一个黑客。如果只想显示文本,为什么不使用更合适的控件呢? |
|
|
2
0
是的,这是ASP.NET试图减轻跨站点脚本漏洞的完全错误的尝试。您可以通过添加以下内容来关闭它:
到模板顶部的@Page指令。
当然,你应该确保你是正确的HTML转义任何传入
可惜微软在默认情况下启用了这个错误的应用程序破坏功能。 如果不需要在下一个请求中提交txtXML,请尝试将其移出表单/删除name属性。 |