gpt4 book ai didi

asp.net - 如何绕过单个字段的请求验证?

转载 作者:行者123 更新时间:2023-12-01 10:59:58 24 4
gpt4 key购买 nike

我可以看到在这个 XSS 和其他黑客攻击的时代需要验证请求。
但这可能有点矫枉过正,就像切断您 child 的腿以确保他不会跑到路上并被杀死一样。

我们收到提示说无法设置像 <password> 这样的密码.
据我所知,解决这个问题的唯一方法是设置 ValidateRequest="false"在一大堆页面上(例如注册、登录、重置密码)。而在使用.NET 4.0时,还需要设置<httpRuntime requestValidationMode="2.0" />对于整个应用程序。

这真的是唯一的方法吗?有没有办法声明不应该只验证密码字段?

最佳答案

在 asp.net 4 中,您可以创建自定义服务器端请求验证器,它可能会接受此类非典型请求。写一个很容易,第一个谷歌搜索的例子应该让你开始写你自己的:

http://jefferytay.wordpress.com/2010/04/15/creating-your-own-custom-request-validation/

关于asp.net - 如何绕过单个字段的请求验证?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12004522/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com