首页 文章

在异常时显示自定义错误消息:从客户端检测到潜在危险的Request.Form值

提问于
浏览
11

我在我的Web应用程序中使用ASP.NET的登录控件 . 我希望在发生此异常时在标签上显示一个有趣的错误类型 System.Web.HttpRequestValidationException: A potentially dangerous Request.Form value was detected from the client 当用户尝试通过在Login控件的用户名文本字段中输入它们来执行sql注入攻击或某些HTML或SCRIPT操作时,会发生这种错误 . 我尝试了很多东西,例如在try catch块中包含身份验证登录并捕获 System.Web.HttpRequestValidationException 异常也对我创建的事件执行相同操作,就像用户名TextBox的onTextChange一样 . 但所有这些尝试都失败了 . 请告诉我如何检查此异常并向攻击者显示一个有趣的消息?

1 回答

相关问题