WIF - 检测到具有潜在危险的请求表单值



我收到错误:

从 客户端 (wresult="

我在我的 .NET 4.0 网站中使用了 WIF,并使用

<httpRuntime requestValidationType="Namespace.FederatedRequestValidator"/>

这使我能够处理验证,并且没有问题。

我现在想在VS 2008的.NET 3.5应用程序中使用WIF,但是上面的配置无效,并且.NET 3.5似乎没有System.Web.Util.FederatedRequestValidator

我怎样才能绕过这个错误,最好不要关闭验证。如果我需要关闭验证,在VS 2008 .NET 3.5中实现此目的的最佳方法是什么?

我最终创建了一个登录.aspx页面,它是回复方和 STS 之间的"中间人"。 调用该页面,并从 URL 中提取任何额外的参数,然后重定向到 STS,并将登录页面.aspx作为返回 URL。

然后我使该页面,并且只有该页面忽略了验证,这不是问题,因为该页面除了从 STS 调用和返回之外什么都不做。

最新更新