最近写一个ASP.NET WebForm的网页,允许使用者在TextBox输入各种文字,也包括Html,然后存到资料库,网页执行后,会出现「ASP.NET 具有潜在危险 request.form 的值...」,我是透过在页面的Page指示词中加入 validateRequest="False" 来关闭这个功能,但是我想不太透,这个所谓的潜在危险是发生于SQL 的INSERT、UPDATE或是将来把资料Disapaly出来的时候?
若有风险可否举一实例让我能了解?
最近写一个ASP.NET WebForm的网页,允许使用者在TextBox输入各种文字,也包括Html,然后存到资料库,网页执行后,会出现「ASP.NET 具有潜在危险 request.form 的值...」,我是透过在页面的Page指示词中加入 validateRequest="False" 来关闭这个功能,但是我想不太透,这个所谓的潜在危险是发生于SQL 的INSERT、UPDATE或是将来把资料Disapaly出来的时候?
若有风险可否举一实例让我能了解?