Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 19179|Ответ: 2

[ASP.NET] asp.net mvc устанавливает пост формы так, чтобы разрешить отправку HTML

[Скопировать ссылку]
Опубликовано 08.03.2018 9:58:22 | | |
Asp.net функция проверки формы предотвращает появление вредоносного контента, такого как html и js, в HTTP-запросах.

Когда бизнесу нужно разрешить ввод такого контента, вы можете сделать следующие настройки:

1. Отключить валидацию формы ([ValidateInput(false)])



2. Установить атрибут формы отдельно без валидации ([AllowHtml])



3. При использовании Rquest.Form (невалидировано)



Также обратите внимание, что в web.config есть конфигурационная предпосылка







Предыдущий:Скачайте изображение по URL-адресу и сохраните его локально
Следующий:ASP.NET проход параметров, ограничения по длине и меры предосторожности использования.
Опубликовано 08.03.2018 11:06:28 |
Посмотрите
 Хозяин| Опубликовано 21.03.2018 16:27:34 |
Класс AllowHtmlAttribute


Позволяет запросу включать разметку HTML во время привязки модели, пропуская проверку запроса свойства. (Настоятельно рекомендуется, чтобы ваше приложение явно проверяло все модели, где вы отключаете проверку запросов, чтобы предотвратить эксплойты скриптов.)
Namespace:   System.Web.Mvc
Assembly:  System.Web.Mvc (in System.Web.Mvc.dll)
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com