WebHtmlEditor的数据存储出于安全的解决办法

博客围绕WebHtmlEditor的数据存储安全问题展开。默认情况下,web.config中<pages validateRequest>值为true,若设为false放于主目录有安全隐患。解决办法是新建文件夹,放入User control或.aspx文件及在线编辑器,添加web.config并设<pages validateRequest=\false\ />,还可用User Control调用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

WebHtmlEditor的数据存储出于安全的解决办法

其实很简单,在web.config的<systme.web>里面加入
<pages validateRequest="false" />
就可以解决问题,但是我这里并不像简单讲一下就可以。
处于安全的考虑<pages validateRequest=的默认值是"true",所以一但把这个放到主目录的web.config会产生很大的安全隐患,我的解决办法是,新建一个文件夹,里面放入User control,或者.aspx 文件,在这些文件里面放入在线编辑器,当然,最后添加一个web.config文件,再在web.config中加入<pages validateRequest="false" />,这样就不会影响到其他目录的文件了。如果你想在其他目录中调用在线编辑器,就可以使用User Control来调用,当然是很方便的。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值