Thứ Tư, 19 tháng 7, 2017

[ASP.NET] A potentially dangerous Request.Form value was detected from the client

Lỗi này không phải do phía server mà do phía code xử lý, cụ thể lỗi xuất hiện khi post dữ liệu từ form có cấu trúc HTML lên.  đây là 1 bug trong lập trình mà hacker có thể lợi dụng để chèn code/script vào site quý khách với ý đồ xấu do đó mặc định ASP.NET sẽ không cho post dữ liệu như vậy và xuất hiện lỗi trên.

Tham khảo thông tin của bug trên tại link sau :  https://docs.microsoft.com/en-us/aspnet/whitepapers/request-validation 

Có thể tắt tính năng validate của ASP.NET để bỏ qua lỗi này, tuy nhiên việc này microsoft không khuyến cáo vì lý do nêu trên

Tham khảo disable validate trong website : https://msdn.microsoft.com/en-us/library/hh882339(v=vs.110).aspx

Không có nhận xét nào: