検索
ホームページウェブフロントエンドhtmlチュートリアル投稿データhtmlデータ取得リスク対応方法_html/css_WEB-ITnose

基礎知識

ValidateRequest 属性は、Page クラスで一般的に使用される属性であり、潜在的な危険について入力データをチェックするかどうかを示すために使用されます。デフォルトでは、これは「入力されたデータの潜在的なリスクがチェックされる」ことを意味します。この属性は、ページによってサーバーに送信されたデータの潜在的なリスクをチェックする必要があるのはなぜでしょうか。

実際、ValidateRequest は、一部のコードがクライアントを安全に侵害することを防ぐセキュリティ メカニズムとみなすことができます。そのドメイン名にアクセスできる人は誰でもサーバーに接続できるのです。 , サーバーのセキュリティをチェックすることは非常に重要なので、ValidateRequest 属性がありますが、この属性はセキュリティに関係しているのに、なぜ開発者がセキュリティ テストを実行するかどうかを選択する必要があるのか​​と疑問に思う人もいます。

現在、多くのプロジェクトにオンライン エディターがあり、これを行う必要がある場合は、ページの ValidtaeRequest 属性を False にする必要があります。そうしないと、送信するとセキュリティの問題が報告されます。ましてや、このコードの効果を確認することはできません。

現在、VS2005 と VS2008 が最も使用されていると推定されています。数日前、VS2008 のインストール ファイルは約 4.2G ですが、VS2010 Ultimate バージョンは約 4.2G です。 2.5G 容量が削減されただけでなく、一部の安全でない不安定な属性はサポートされなくなりました。そのとき、Page コマンドで ValidateResquest=false を設定し、Ctrl+F5 でページを開始し、

に示すように、ページはエラーを報告します。クライアントからフォーム値 (TextBox1="<script></script>") を追加しました。つまり、フォーム送信情報に安全でない情報が含まれていることが、視力の良い友人にはわかる可能性があります。ページに ValidateResquest="false" を追加し、Debug="true" も追加しました。上の図に示すように、ValidateResquest="false" を含むエラー ページのみを追加します。これは、属性値 ValidateResquest="false" を追加した後に実行されるエラー ページです。ページは 2 つの提案を示します。1 つは、属性値 Debug="true" をページに追加することです。その後、その指示に従います。 Debug="true" をページに追加しましたが、図

に示すように、実行時に依然としてエラーが発生します。上の図は、Debug="true" 属性値を追加した後のエラー ページです。では、ValidateResquest="false" と Debug="true" の両方が役に立たない場合に、ページがセキュリティ情報の問題を検出しないようにするにはどうすればよいでしょうか?実際、2010 では下位互換性がある 2008 年または 2005 年に作成されたプロジェクトを開くことができることは誰もが知っています。次に、下位互換性の原理を使用して、ASP.NET が許可するページ上のセキュリティ情報が検出されない問題を解決します。 Web で、ASP.NET 2.0 のリクエスト検証動作を使用するように構成します: これにより、図

に示すように、ページが再度送信されたときにエラーが報告されなくなります。

VS2005 と 2008 のレイアウトはほぼ同じですが、VS2010 のハイライトの 1 つは MVC2 の追加です。これは本当に強力だとため息しか出ません。 Java のクローン作成機能は強力すぎます。MVC の導入以来、多くのソフトウェア開発エンジニアがそれを追い求めてきました。Microsoft も 2010 年に MVC2 をリリースし、プロジェクトの階層がより明確になりました。 VS2010 のデフォルトは .Net Framework 4 であり、すべてのバージョンと互換性があります。

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
HTML、CSS、およびJavaScriptの理解:初心者向けガイドHTML、CSS、およびJavaScriptの理解:初心者向けガイドApr 12, 2025 am 12:02 AM

webdevelopmentReliesOnhtml、css、andjavascript:1)htmlStructuresContent、2)cssStylesit、および3)Javascriptaddsinteractivity、形成、

HTMLの役割:Webコンテンツの構造HTMLの役割:Webコンテンツの構造Apr 11, 2025 am 12:12 AM

HTMLの役割は、タグと属性を使用してWebページの構造とコンテンツを定義することです。 1。HTMLは、読みやすく理解しやすいようなタグを介してコンテンツを整理します。 2。アクセシビリティとSEOを強化するには、セマンティックタグなどを使用します。 3. HTMLコードの最適化により、Webページの読み込み速度とユーザーエクスペリエンスが向上する可能性があります。

HTMLとコード:用語を詳しく見るHTMLとコード:用語を詳しく見るApr 10, 2025 am 09:28 AM

htmlisaspecifictypeofcodefocuseduructuringwebcontent

HTML、CSS、およびJavaScript:Web開発者に不可欠なツールHTML、CSS、およびJavaScript:Web開発者に不可欠なツールApr 09, 2025 am 12:12 AM

HTML、CSS、およびJavaScriptは、Web開発の3つの柱です。 1。HTMLは、Webページ構造を定義し、などなどのタグを使用します。2。CSSは、色、フォントサイズなどのセレクターと属性を使用してWebページスタイルを制御します。

HTML、CSS、およびJavaScriptの役割:コアの責任HTML、CSS、およびJavaScriptの役割:コアの責任Apr 08, 2025 pm 07:05 PM

HTMLはWeb構造を定義し、CSSはスタイルとレイアウトを担当し、JavaScriptは動的な相互作用を提供します。 3人はWeb開発で職務を遂行し、共同でカラフルなWebサイトを構築します。

HTMLは初心者のために簡単に学ぶことができますか?HTMLは初心者のために簡単に学ぶことができますか?Apr 07, 2025 am 12:11 AM

HTMLは、簡単に学習しやすく、結果をすばやく見ることができるため、初心者に適しています。 1)HTMLの学習曲線はスムーズで簡単に開始できます。 2)基本タグをマスターして、Webページの作成を開始します。 3)柔軟性が高く、CSSおよびJavaScriptと組み合わせて使用​​できます。 4)豊富な学習リソースと最新のツールは、学習プロセスをサポートしています。

HTMLでの開始タグの例は何ですか?HTMLでの開始タグの例は何ですか?Apr 06, 2025 am 12:04 AM

Anexampleapalofastartingtaginhtmlis、それはaperginsaparagraph.startingtagsaresentionentientiontheyinitiateelements、definetheirtypes、およびarecrucialforurturingwebpagesandcontingthomedomを構築します。

CSSのフレックスボックスレイアウトを使用して、メニューの点線のラインセグメンテーション効果のセンターアラインメントを実現する方法は?CSSのフレックスボックスレイアウトを使用して、メニューの点線のラインセグメンテーション効果のセンターアラインメントを実現する方法は?Apr 05, 2025 pm 01:24 PM

メニューで点線のラインセグメンテーション効果を設計する方法は?メニューを設計するときは、通常、皿の名前と価格の間に左右に合わせることは難しくありませんが、真ん中の点線またはポイントはどうですか...

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SecLists

SecLists

SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。

PhpStorm Mac バージョン

PhpStorm Mac バージョン

最新(2018.2.1)のプロフェッショナル向けPHP統合開発ツール

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強力な PHP 統合開発環境

SublimeText3 Linux 新バージョン

SublimeText3 Linux 新バージョン

SublimeText3 Linux 最新バージョン