当 ValidateRequest 设置为 true 时,哪些字符或字符组合无效?
我尝试查看微软网站并谷歌搜索,但除了 < 之外似乎没有人有答案。和>。但还有更多的事情要做。我注意到 &# 的 HTML 实体启动器无效。还有什么吗?有人有完整的清单吗?
谢谢!
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(2)
按框架版本列出的字符列表
List of characters by framework version
我没有完整的列表,但为什么需要它?
您可以设置 ValidateRequest=false 并自己防止脚本注入。
也许您会在这里找到该列表: 允许百分比、尖括号和其他顽皮的内容ASP.NET/IIS 请求 URL 中的内容
I dont have a complete list, but why do you need it?
You can set ValidateRequest=false and prevent for Script Injection for yourself.
Maybe you will find the list here: Allowing percents, angle-brackets, and other naughty things in the ASP.NET/IIS Request URL