none
WCF json形式 url访问报错 RRS feed

  • 问题

  • 写了个简单的以json形式传送,进行security测试的时候输入如下url老报:System.ServiceModel.Activation.HostedHttpRequestAsyncResult/28809638
    System.Web.HttpException: '/Service1.svc/GetData/')*alert()*('' 是无效的虚拟目录。

    代码如下:

     [ServiceContract]
        public interface IService1
        {
            [OperationContract]
            [WebGet(UriTemplate = "GetData?articleId={articleId}", ResponseFormat = WebMessageFormat.Json)]
            Article GetData(string articleId);        
        }

    访问用的url如下:
    http://localhost:1540/Service1.svc/GetData/')*alert()*(''

    2009年8月24日 13:09

答案

全部回复