울어라휘파람새야

잠재적 위험이 있는 request.form 값을 발견 했습니다 (ASP.NET/XSS/editor) 본문

밥줄/.NET or C#

잠재적 위험이 있는 request.form 값을 발견 했습니다 (ASP.NET/XSS/editor)

꼬꼬리코 2014. 2. 28. 19:58

CKEditer 를 추가하고 submit 를 시키니 

'잠재적 위험이 있는 request.form 값을 발견 했습니다' 라는 에러 메시지 발견.


XSS 관련된 위험성을 자동으로 걸러내는 거 같은데.

자동을 수동으로 풀어버리면 된다고 함..

-------------------------------------------------------------------------------------------

해당 파일 소스 지시문 상단, 붉은 부분 추가 

<%@ Page Language="C#" MasterPageFile="~/Default.master" Title="" ValidateRequest="false" %>


Web.Config, 붉은 소스 부분 추가

<!-- HttpRuntime -->

    <httpRuntime maxRequestLength="10240" requestValidationMode="2.0"/>

-------------------------------------------------------------------------------------------


Web.Config 에서 maxRequestLength="10240" 이건 있던 없던 상관없음.

Web.Config 에만 적용하면 전체 소스가 다 적용된다고 하는데 실제론 그렇지 않았고, 이렇게 해놓고

해당 소스 파일 상단 지시문에  ValidateRequest="false" 를 추가해줘야지만 적용 됐음. 







Comments