跟服务器控件毫无关系 以前php asp 就没有服务器控件 该注入还注入 该不安全还不安全,现在。net有服务器控件了 就是为了更加不安全?主要防注入
其实是我想问在CS如何获取到 html 标准控件的值,我用System.Collections.Specialized.NameValueCollection nc = new System.Collections.Specialized.NameValueCollection(Request.Form);这些都不行!!!!!说是未将对象引用设置到对象的实例
执行后台sql 就行了啊
安全方面 记得过滤,类型转换
要下功夫.
这个我也用过,获取的值是空的,我也不知道为什么,如果说要加上runt=“server”的话,那也就没有必要用requset了,直接html控件ID。value 就行了!!!所以不要跟我说什么加runt=“server”!!我很纠结!!
这个是可以获取到值的,除非你没有表单。
rquest.form取值
控件要有namen属性<input type='text' name='test'>