CSDN也捅这种娄子... 关于页面验证问题
关于页面验证问题,从客户端检测到form值...
我以前都是ValidateRequest置为false的,现在有些安全因素就改为true,然后在来处理
先看看CSDN如何
在搜索栏中直接 search <script>alert('hehe')</script>
返回结果:
Not Found
The requested URL /search/<script>alert('hehe')</script>/1/lt/ was not found on this server.
怎么能这样呢 ?我是想问问如何从客户端删除js,或者用什么其他方法,他它居然说未找到....
汗CSDN的程序员和测试人员和测试总监和技术总监...