Ich bin mit FreeTextBox HTML-Editor in einigen Webforms in meinem asp.net-Projekt. wenn ich nicht ValidateRequest Eigenschaft auf false ich diesen Fehler erhalten:
Ein potenziell gefährlicher Request.Form-Wert wurde vom Client erkannt
Im Verwaltungsordner ist das OK, denn nur autorisierte Benutzer können damit arbeiten. Aber wie sieht es mit öffentlichen Seiten aus, wie z.B. Rubriken, wo jeder Benutzer Zugang hat, um Kommentare zu hinterlassen (mit FreeTextBox zum Sammeln von Benutzerkommentaren)? Ist das nicht riskant für XSS-Attacken? Wenn die Antwort nicht Ja ist, wofür ist dann die Eigenschaft ValidateRequest?