防止用户在页面上填写恶意代码webConfig中所做操作

来源:互联网 发布:nginx 静态服务器配置 编辑:程序博客网 时间:2024/06/06 03:33

编写程序过程中未免会出现漏洞,给犯罪分子一些可趁之机。

以下做一个简单的例子:

页面



点击发表之后,服务器端会阻止这样一段代码:



解决方案:

在webconfig中添加这样一段代码:

  <httpRuntime requestValidationMode="2.0"/>


如下:


这样提交的时候,结果如下:








0 0