日期:2014-05-18  浏览次数:20403 次

从客户端 (msg=&nbsp;<img alt="微笑" src="....")中检测到有潜在威胁的Request.QueryString值,该怎么解决???
从客户端 (msg=&nbsp;<img alt="微笑" src="....")中检测到有潜在威胁的Request.QueryString值,该怎么解决????

------解决方案--------------------
aspx文件开头<@Page指令里加上ValidateRequest="false"
------解决方案--------------------
防止XSS漏洞
XSS又叫CSS (Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。XSS属于被动式的攻击,因为其被动且不好利用,所以许多人常忽略其危害性。
ValidateRequest="false"禁用验证之后不会提示错误但是不安全O(∩_∩)O~