UnvalidatedRequestValues Osztály
Definíció
Fontos
Egyes információk olyan, kiadás előtti termékekre vonatkoznak, amelyek a kiadásig még jelentősen módosulhatnak. A Microsoft nem vállal kifejezett vagy törvényi garanciát az itt megjelenő információért.
Hozzáférést biztosít a HTTP-kérések értékeihez anélkül, hogy ASP.NET kérésérvényesítést indítanának el.
public ref class UnvalidatedRequestValues sealed
public sealed class UnvalidatedRequestValues
type UnvalidatedRequestValues = class
Public NotInheritable Class UnvalidatedRequestValues
- Öröklődés
-
UnvalidatedRequestValues
Megjegyzések
Amikor ASP.NET HTTP-kérésgyűjteményekben (például a Form, QueryString és Cookies gyűjteményekben) beolvassa az értékeket, request-ellenőrzést végez. A kérelmek érvényesítése során ASP.NET megvizsgálja a közzétett értékeket, és meghatározza, hogy korrektúrát, szkriptet vagy fenntartott karaktereket tartalmaznak-e. Alapértelmezés szerint, ha ASP.NET észleli az ilyen típusú bemeneteket, HttpRequestValidationException kivételt eredményez. Ez segít megelőzni a rosszindulatú szkriptinjektálási támadásokat a webhelyen.
Bizonyos esetekben azonban érdemes lehet megkerülni ASP.NET érvényesítést, és engedélyezni a korrektúrát, szkriptet vagy fenntartott karaktereket tartalmazó értékeket. Ha például az alkalmazás rich-text szerkesztőt használ, amellyel a felhasználók formázott tartalomként küldhetnek HTML-korrektúrát, a UnvalidatedRequestValues osztály tagjaival lekérheti a rich text kérelem értékeit az alapértelmezett ASP.NET kérésérvényesítés aktiválása nélkül. A kódban a tulajdonság használatával érheti el az osztály tagjait Unvalidated .
Important
Ha ezt az osztályt használja, manuálisan kell ellenőriznie az adatokat a helyek közötti szkriptelési támadások esetén.
Tulajdonságok
| Name | Description |
|---|---|
| Cookies |
Lekéri az ügyfél által küldött cookie-k gyűjteményét anélkül, hogy ASP.NET kérésérvényesítést aktiválna. |
| Files |
Lekéri az ügyfél által feltöltött fájlok gyűjteményét anélkül, hogy ASP.NET kérésérvényesítést aktiválna. |
| Form |
Lekéri az ügyfél által elküldött űrlapváltozók gyűjteményét anélkül, hogy ASP.NET kérésérvényesítést aktiválna. |
| Headers |
Lekéri az ügyfél által küldött HTTP-fejlécek gyűjteményét a kérés érvényesítése nélkül. |
| Item[String] |
Lekéri a megadott objektumot a Form, Cookies, QueryString vagy ServerVariables gyűjteményből anélkül, hogy ASP.NET kérésérvényesítést aktiválna. |
| Path |
Lekéri a kért erőforrás virtuális elérési útját anélkül, hogy ASP.NET kérésérvényesítést aktiválna. |
| PathInfo |
További elérésiút-információkat kér le egy URL-kiterjesztéssel rendelkező erőforráshoz anélkül, hogy ASP.NET kérésérvényesítést aktiválna. |
| QueryString |
Lekéri az ügyfél által elküldött HTTP-lekérdezési sztringváltozók gyűjteményét anélkül, hogy ASP.NET kérésérvényesítést aktiválna. |
| RawUrl |
Lekéri a kért URL-címnek a webhely nevét követő részét anélkül, hogy ASP.NET kérésérvényesítést aktiválna. |
| Url |
Lekéri a kérés URL-adatait ASP.NET kérés érvényesítése nélkül. |
Metódusok
| Name | Description |
|---|---|
| Equals(Object) |
Meghatározza, hogy a megadott objektum egyenlő-e az aktuális objektummal. (Öröklődés forrása Object) |
| GetHashCode() |
Ez az alapértelmezett kivonatoló függvény. (Öröklődés forrása Object) |
| GetType() |
Lekéri az Type aktuális példányt. (Öröklődés forrása Object) |
| MemberwiseClone() |
Az aktuális Objectpéldány sekély másolatát hozza létre. (Öröklődés forrása Object) |
| ToString() |
Az aktuális objektumot jelképező sztringet ad vissza. (Öröklődés forrása Object) |