Blue___
코딩배우는 학생🌎
Blue___
전체 방문자
오늘
어제
  • 코딩배우는 학생🧀 (242)
    • Algorithms (145)
      • BOJ[Java] (107)
      • Programmers[Java] (32)
      • Coding_Contest (3)
    • Web (22)
      • .NET Core C# (2)
      • Java (1)
      • Oracle SQL (7)
      • Web-ProJect (3)
      • Error처리 (1)
      • Web지식 (4)
      • Javascript (1)
      • Vue (3)
    • Git (4)
    • Java_beginner(Repl.it) (55)
      • Auto-Graded-Course(AP CS A) (54)
    • 프로젝트 직딩일기 (3)
    • Hanyang_Assignment (0)
    • 이모저모 (4)
      • 잡담 (1)
      • 2021 오픈소스 컨트리뷰터 아카데미 (1)
      • DDD - 6기! (1)
    • 북리뷰 (1)
      • 리팩토링 2판 (1)
      • 클린코드 (0)

블로그 메뉴

  • 🐰GITHUB
  • ☘️포트폴리오
  • 🌸MBC개발_투표 2022
  • 🍭MBC_APP

공지사항

인기 글

태그

  • 알고리즘
  • 백준
  • 코딩
  • Java tutorial
  • 프로그래머스
  • Java
  • 자바
  • algorithm
  • programmers
  • 코딩배우는학생
  • 레플릿
  • AP CS A
  • repl.it
  • java basic
  • Bakjoon
  • coding
  • REPL
  • 코딩배우는 학생
  • auto-graded course
  • 프로그래밍

최근 댓글

최근 글

티스토리

hELLO
Blue___

코딩배우는 학생🌎

클라이언트에서 잠재적 위험이 있는 Request.Form 값을 발견했습니다
Web/Error처리

클라이언트에서 잠재적 위험이 있는 Request.Form 값을 발견했습니다

2021. 1. 11. 10:59

가끔 웹개발 중 DB에 HTML요소가 포함된 값을 전달할 때 발생하는 오류이다. querystring에 <br>값을 포함해서 나는 발생했는데 이는 프로그램 자체적으로 해킹에 대한 방지요소로 포함된 부분이다. 클라이언트에서 HTML 스크립트가 포함된 내용을 전송 받을 경우 XSS(Cross-site scripting)와 같이 보안적인 이슈가 발생하기 때문에 .NET 기반 웹 기술(ASP.NET, MVC, Razor)의 기본설정에서는 허용을 하고 있지 않는다. 하지만 특히 에디터를 사용하는 경우와 같이 CONTENTS 자체에 HTML요소가 포함된 경우에는 부득이하게 사용을 해야하는데 이때는 따른 처리없이 간단한 조작으로 허용할 수 있다.

 

일단 web.config 에서 validatieRequest ='false'로 설정한뒤

해당 기능의 컨트롤러에 ValidatieInfpu(false) 설정을 하면 HTML포함 요소도 수신할 수 있다. 

반응형
저작자표시 (새창열림)
    Blue___
    Blue___
    완전 연소한 불은 재를 남기지않는다 : 코딩배우는학생 🌎

    티스토리툴바