09禁用跨站脚本攻击拦截 父容器调用子容器和子容器调用父容器
Posted 蔡老菜
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了09禁用跨站脚本攻击拦截 父容器调用子容器和子容器调用父容器相关的知识,希望对你有一定的参考价值。
禁用跨站脚本攻击拦截
1.在配置文件中<httpRuntime >节点中设置,requestValidationModel="2.0".
2.在页面page中,设置属性ValidateRequest="false";
function submitFrm() { //表单提交 var postData = $("#form1").serializeArray(); $.post("EditNews.aspx", postData, function (data) { if (data == "ok") { window.parent.window.afterChildEditNews();//子容器调用父容器中的方法 } }); }
//子容器表单提交 function submitChildEidtFrm() { //获取子容器的window对象 var domFrame = $("#editIframe")[0];//获取当前页面的dom对象 domFrame.contentWindow.submitFrm(); }
以上是关于09禁用跨站脚本攻击拦截 父容器调用子容器和子容器调用父容器的主要内容,如果未能解决你的问题,请参考以下文章
记录一次网站漏洞修复过程:第二轮处理(拦截SQL注入跨站脚本攻击XSS)