UnvalidatedRequestValues Osztály

Definíció

Hozzáférést biztosít a HTTP-kérések értékeihez anélkül, hogy ASP.NET kérésérvényesítést indítanának el.

public ref class UnvalidatedRequestValues sealed
public sealed class UnvalidatedRequestValues
type UnvalidatedRequestValues = class
Public NotInheritable Class UnvalidatedRequestValues
Öröklődés
UnvalidatedRequestValues

Megjegyzések

Amikor ASP.NET HTTP-kérésgyűjteményekben (például a Form, QueryString és Cookies gyűjteményekben) beolvassa az értékeket, request-ellenőrzést végez. A kérelmek érvényesítése során ASP.NET megvizsgálja a közzétett értékeket, és meghatározza, hogy korrektúrát, szkriptet vagy fenntartott karaktereket tartalmaznak-e. Alapértelmezés szerint, ha ASP.NET észleli az ilyen típusú bemeneteket, HttpRequestValidationException kivételt eredményez. Ez segít megelőzni a rosszindulatú szkriptinjektálási támadásokat a webhelyen.

Bizonyos esetekben azonban érdemes lehet megkerülni ASP.NET érvényesítést, és engedélyezni a korrektúrát, szkriptet vagy fenntartott karaktereket tartalmazó értékeket. Ha például az alkalmazás rich-text szerkesztőt használ, amellyel a felhasználók formázott tartalomként küldhetnek HTML-korrektúrát, a UnvalidatedRequestValues osztály tagjaival lekérheti a rich text kérelem értékeit az alapértelmezett ASP.NET kérésérvényesítés aktiválása nélkül. A kódban a tulajdonság használatával érheti el az osztály tagjait Unvalidated .

Important

Ha ezt az osztályt használja, manuálisan kell ellenőriznie az adatokat a helyek közötti szkriptelési támadások esetén.

Tulajdonságok

Name Description
Cookies

Lekéri az ügyfél által küldött cookie-k gyűjteményét anélkül, hogy ASP.NET kérésérvényesítést aktiválna.

Files

Lekéri az ügyfél által feltöltött fájlok gyűjteményét anélkül, hogy ASP.NET kérésérvényesítést aktiválna.

Form

Lekéri az ügyfél által elküldött űrlapváltozók gyűjteményét anélkül, hogy ASP.NET kérésérvényesítést aktiválna.

Headers

Lekéri az ügyfél által küldött HTTP-fejlécek gyűjteményét a kérés érvényesítése nélkül.

Item[String]

Lekéri a megadott objektumot a Form, Cookies, QueryString vagy ServerVariables gyűjteményből anélkül, hogy ASP.NET kérésérvényesítést aktiválna.

Path

Lekéri a kért erőforrás virtuális elérési útját anélkül, hogy ASP.NET kérésérvényesítést aktiválna.

PathInfo

További elérésiút-információkat kér le egy URL-kiterjesztéssel rendelkező erőforráshoz anélkül, hogy ASP.NET kérésérvényesítést aktiválna.

QueryString

Lekéri az ügyfél által elküldött HTTP-lekérdezési sztringváltozók gyűjteményét anélkül, hogy ASP.NET kérésérvényesítést aktiválna.

RawUrl

Lekéri a kért URL-címnek a webhely nevét követő részét anélkül, hogy ASP.NET kérésérvényesítést aktiválna.

Url

Lekéri a kérés URL-adatait ASP.NET kérés érvényesítése nélkül.

Metódusok

Name Description
Equals(Object)

Meghatározza, hogy a megadott objektum egyenlő-e az aktuális objektummal.

(Öröklődés forrása Object)
GetHashCode()

Ez az alapértelmezett kivonatoló függvény.

(Öröklődés forrása Object)
GetType()

Lekéri az Type aktuális példányt.

(Öröklődés forrása Object)
MemberwiseClone()

Az aktuális Objectpéldány sekély másolatát hozza létre.

(Öröklődés forrása Object)
ToString()

Az aktuális objektumot jelképező sztringet ad vissza.

(Öröklődés forrása Object)

A következőre érvényes: