还没解决?搜索 richtexteditor 、 kindsoft-kindeditor-1425b42
请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示危及应用程序安全的尝试,如跨站点的脚本攻击。通过在 Page 指令或 配置节中设置 validateRequest=false 可以禁用请求验证。但是,在这种情况下,强烈建议应用程序显式检查所有输入。 之前就已经找到可以用的文本编辑器了,不过只要向数据库里面存放编辑的文本,就会报这样的错误。这是涉及到安全的问题吗?是不是得在配置文件里更改什么东西呢? 求教,谢谢!
@东606: 这个我也不知道了,不好意思。兄弟
在web.config中进行如下设置:
<httpRuntime requestValidationMode="2.0" /> <pages validateRequest="false"/>
谢谢!我是一个自学者,很多东西不了解。首先不知道<httpRuntime requestValidationMode="2.0" />
<pages validateRequest="false"/>放在哪个配置节下,之后一个一个地试,发现放在 <runtime> </runtime>才不会报错。但是,问题还没有解决。在TextBox1中放<a href=""></a>,再把TextBox1的值往数据库里面存就报错。从客户端(TextBox1="<br/>")中检测到有潜在危险的 Request.Form 值。
其实我很想知道文本编辑器为什么能实现添加超链接什么的,等等。
ckediter
参考以上楼层答案
<script>alert(1)</script>