0

したがって、このホワイトペーパーでは、.Net 4の重大な変更の1つとして、「潜在的に危険なRequest.Form値がクライアントから検出されました」というエラーメッセージと、Web.configファイルに入力する修正について説明しています。

これには2つの問題があります。これは、tinymceやckeditorなどのwysiswygエディターが必要なWebサイトでは、requestValidationModeを2.0にする必要があることを意味しますか?この場合、どのようなメリットが失われますか?(requestValidationModeを2.0に設定してもメリットがない場合は、何も壊れないようにデフォルトで設定してみませんか?)

2.0 / 3.5では、ページごとにValidateRequestを設定できました。これはもちろん.Net 4.0でも可能ですが、ページレベルで設定するには、サイト全体を変更する必要がありますか?これは完全に逆行しているように見えませんか?

私はこれを正しく理解しましたか/これは聞こえるほどゴミですか、それとも何かを逃しましたか?

4

1 に答える 1

0

seems to be already discussed in A potentially dangerous Request.Form value was detected from the client

于 2010-07-12T10:32:29.207 に答える