还有一点,防火墙是不能拦截来自内部的威胁,比如自己制作的病毒或者已经感染了的病毒程序!
是.net 4.0的拦截注入攻击的功能导致的,在input中传递内容之前做一下html的encode就好了。
要好不想改代码,可以设置web.config配置文件,关闭input的注入攻击的检查:
<system.web>
<httpRuntime requestValidationMode="2.0" />
<pages validateRequest="false"></pages>
</system.web>
可以用来应急,不推荐这么做。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)