--------------------
login.html文件:
<html>
<head>
<title>登陆</title>
</head>
<script language="javascript">
function check()
{
if (document.form1.username.value=="")
{
document.getElementById("usernameTip").innerHTML="<font color=red>请输入用户名</font>"
document.form1.username.focus()
return false
}
else
document.getElementById("usernameTip").innerHTML=""
if (document.form1.userpwd.value=="")
{
document.getElementById("userpwdTip").innerHTML="<font color=red>请输入密码</font>"
document.form1.userpwd.focus()
return false
}
else
document.getElementById("userpwdTip").innerHTML=""
if (document.form1.username.value!="admin")//============用户名:admin =========
{
document.getElementById("ischeckTip").innerHTML="<font color=red>用户名不存在</font>"
document.form1.username.focus()
return false
}
if (document.form1.userpwd.value!="123")//=======密码:123 =====
{
document.getElementById("ischeckTip").innerHTML="<font color=red>密码错误</font>"
document.form1.userpwd.focus()
return false
}
return true
}</script>
<body>
<form name="form1" method="post" action="index.html">
<table width="348" align="center" cellpadding="1" cellspacing="1" bgcolor="#99CCFF">
<tr>
<td width="59" bgcolor="#FFFFFF">用户名:</td>
<td width="105" bgcolor="#FFFFFF"><input name="username" type="text" size="15" bgcolor="#FFFFFF"></td>
<td width="174" id="usernameTip" bgcolor="#FFFFFF"></td>
</tr>
<tr>
<td bgcolor="#FFFFFF">密 码:</td>
<td bgcolor="#FFFFFF"><input name="userpwd" type="password" size="15" bgcolor="#FFFFFF"></td>
<td id="userpwdTip" bgcolor="#FFFFFF"></td>
</tr>
<tr>
<td bgcolor="#FFFFFF"></td>
<td bgcolor="#FFFFFF"><input type="submit" name="Submit1" value="提交" onClick="return check()">
<input type="reset" name="Submit2" value="重置"></td>
<td id="ischeckTip" bgcolor="#FFFFFF"></td>
</tr>
</table>
</form>
</body>
</html>
------------------------------------------
index.html文件:
<html>
<head>
<title>欢迎</title>
</head>
<body>
登陆成功
</body>
</html>
这样其实不安全,因为所有的网页都不验证危险信息了。容易被脚本注入。
这样:
<%@ Page ValidateRequest="False" Language="C#"
在相应的网页添加声明,比较安全。
引用:
用户在页面上提交表单到服务器时,服务器会检测到一些潜在的输入风险,例如使用富文本编辑器控件(RichTextBox、FreeTextBox、CuteEditor等)编辑的内容中包含有HTML标记或脚本标记,ASP.NET页面会抛出一个"A potentially dangerous Request.Form value was deceted from the client"的异常。这个是ASP.NET页面为了防范页面注入功能的一种保护机制,要取消这种保护,常规的做法是在.aspx文件的<%@Page %>部分加入ValidateRequest="false"属性。但是从.NET 4.0开始你可能需要多修改一个地方,在网站的web.config文件中加入这行配置:
<system.web>
<compilation debug="true" targetFramework="4.0"/>
<httpRuntime requestValidationMode="2.0"/>
</system.web>
同时,你还需要确保页面上用户输入的部分不会存在任何注入攻击的代码,常用的做法是使用Encode处理。
浏览器 可能有问题 用IE 试下 或者是 官网 网页 有问题 去网吧 试下,如果还是不行的可能是 网易 目前 他的 那个提交表单的 系统 维护中 暂不能使用 或者 你 输错了什么 不符合 要求的东西服务器卡。如果你有疑问要提交。如果游戏任务类问题,我建议你。这样更快。如果人物卡死之类的事情。换号玩。第二天就好啦。游戏使我们相遇,热爱游戏热爱生活的小蓝愿为您解忧。该情况可能是内置浏览器或者网络问题,建议尝试以下方法:添加引用:电脑安装IE浏览器,将电脑的IE浏览器升级到IE11并且清除浏览器缓存。您可以尝试在电脑桌面点击开始-运行-CMD然后回车 在里面输入netsh winsock reset catalog 然后重启电脑在查看下。建议您将客户端目录下的Utils文件夹删除试试。两种办法。一:到官网提交申诉,注明是因为什么(我当初是因为账号被盗,外加盗号的把我战网密码改了,)过程是 客户支持——战网——提交问题——战网——魔兽世界——账号修复/密保解除——把提示问题重新写个就OK了。 二:去官网建个试玩号,进游戏,找G M 直接问她如何解决,她会告诉你具体的步骤。若可以的话还可以直接给你解决,当然还常要提交那个问题。欢迎分享,转载请注明来源:夏雨云
评论列表(0条)