(ASP.NET 4.0 C#)
私は<httpRuntime requestValidationMode="2.0" />
webconfigに私のものを持っています。そしてvalidateRequest="false"
、ページ内のディレクトリがあります。
1 つのページで、データ (html) を ckeditor (テキストエリア) からデータベースに送信します。正常に動作します。別のページで、ckeditor にデータベースからのデータを入力し、それを更新 (返送) すると、有名な「潜在的に危険な Request.Form 値がクライアントから検出されました」というメッセージが表示されます。
とても混乱します。唯一の違いは、2 ページ目ではデータがテキストエリアに動的に挿入され、最初のページではページロード時にテキストエリアが空になることです。ここで何か不足していますか?フレームワークは、バックエンドでそれをいじり始める前にそれを停止するため、エンコーディング/デコーディングは何の意味もないと確信しています。