699 messaggi dal 18 febbraio 2002
www.dimsolutions.it
ottengo il seguente errore:

Valore potenzialmente pericoloso Request.Form rilevato dal client

ho impostato nella pagina:
<%@ Page language="c#" ValidateRequest="false"

ma mi da lo stesso errore.
nel webconfig non c'è niente...

qualche consiglio?
710 messaggi dal 13 novembre 2008
Contributi
prova a disabilitare validateRequest a livello di applicazione

<configuration>
<system.web>
<pages validateRequest="false" />
</system.web>
</configuration>

ma attenzione, è pericoloso, e devi tenere in considerazione la creazione di codice per validare, codificare, i valori immessi in ogni pagina


dimenticavo, in NET 4, la validazione è per tutte le richieste, non solo aspx; prova così

<system.web>
<httpRuntime requestValidationMode="2.0" />
</system.web>
Modificato da teo prome il 09 ottobre 2010 14.25 -
si ma disabilitare la validation è una pratica sconsigliata, anche se poi alla fine lo fanno in tanti...
se si tratta di control che contengono codice html io cercherei di usare gli encode e decode per trasportare un contenuto non pericoloso...
165 messaggi dal 10 aprile 2001
Ora esiste la soluzione <%#: Bind("nomecampo") %> che è fantastica. In quanto permette di evitare l'encode, il decode e tutte le menate riuguardo il linguaggio HTML.
Basta aggiungere i due punti (:) come nell'esempio, e fa tutto .NET.
1 messaggio dal 18 aprile 2014
robycave ha scritto:
Ora esiste la soluzione <%#: Bind("nomecampo") %> che è fantastica. In quanto permette di evitare l'encode, il decode e tutte le menate riuguardo il linguaggio HTML.
Basta aggiungere i due punti (:) come nell'esempio, e fa tutto .NET.


Grazie! Ottima

Torna al forum | Feed RSS

ASPItalia.com non è responsabile per il contenuto dei messaggi presenti su questo servizio, non avendo nessun controllo sui messaggi postati nei propri forum, che rappresentano l'espressione del pensiero degli autori.