Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 19179|Antwort: 2

[ASP.NET] asp.net mvc stellt den Formularbeitrag so ein, dass HTML eingereicht werden kann

[Link kopieren]
Veröffentlicht am 08.03.2018 09:58:22 | | |
Asp.net Formularvalidierungsfunktion dient dazu, schädliche Inhalte wie HTML und JS in HTTP-Anfragen zu verhindern.

Wenn das Unternehmen die Eingabe solcher Inhalte erlauben muss, können Sie folgende Einstellungen wählen:

1. Deaktivieren Sie die Validierung des Formulars ([ValidateInput(false)])



2. Ein Formattribut separat ohne Validierung festlegen ([AllowHtml])



3. Bei Verwendung von Rquest.Form (Unvalidated)



Beachte außerdem, dass es eine Konfigurationsprämisse in web.config gibt







Vorhergehend:Laden Sie das Bild gemäß der URL-Adresse herunter und speichern Sie es lokal
Nächster:ASP.NET Parameterpass, Dauerbegrenzungen und Nutzungsvorsichtsmaßnahmen.
Veröffentlicht am 08.03.2018 11:06:28 |
Schau es dir an.
 Vermieter| Veröffentlicht am 21.03.2018 16:27:34 |
AllowHtmlAttribut-Klasse


Ermöglicht es, eine Anfrage während der Modellbindung HTML-Markup einzubeziehen, indem die Anfragevalidierung für die Eigenschaft übersprungen wird. (Es wird dringend empfohlen, dass Ihre Anwendung explizit alle Modelle überprüft, bei denen Sie die Anfragevalidierung deaktivieren, um Skript-Exploits zu verhindern.)
Namespace:   System.Web.Mvc
Assembly:  System.Web.Mvc (in System.Web.Mvc.dll)
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com