2012-05-18 5 views
0

Я получаю эту ошибкуОпасное значение Request.Path было обнаружено от клиента (?) С соблюдением PCI

A potentially dangerous Request.Path value was detected from the client (?) 

Я знаю, что положить

requestPathInvalidCharacters="" 

в веб-конфигурации позволит мне сделайте это, но это не совместимо с PCI, и это просто пробивает патч поверх моей проблемы. Есть ли способ обойти это?

+0

Избегайте использования специальных символов в пределах uri (проверьте параметры). Если у вас нет выбора, вы можете отключить его только там, где это необходимо? – Guillaume

+0

Как отключить проверку, если необходимо? –

+0

Я отключил его там, где мне это не нужно, но я все еще не считаю его совместимым с PCI –

ответ

0

Прежде всего, выясните, что такое запрос и почему это опасно. Если вы считаете, что ваш клиент должен отправить запрос, посмотрите, можете ли вы избежать опасных символов в запросе. Например, если у вас есть> в запросе. Вы добавляете java-скрипт, чтобы избежать строки перед отправкой на сервер.

 Смежные вопросы

  • Нет связанных вопросов^_^