我有一个带有 [WebGet] 方法的 WCF 数据服务。发送到服务的 url 看起来像
http://example.com/MyMethod?param='test'
但由于参数被单引号括起来,我的防火墙阻止传入请求,说这是一次 SQL 注入攻击尝试。
将单引号编码为 %27 也不起作用。
有没有办法在 WCF 中的查询参数值周围包含单引号?
我有一个带有 [WebGet] 方法的 WCF 数据服务。发送到服务的 url 看起来像
http://example.com/MyMethod?param='test'
但由于参数被单引号括起来,我的防火墙阻止传入请求,说这是一次 SQL 注入攻击尝试。
将单引号编码为 %27 也不起作用。
有没有办法在 WCF 中的查询参数值周围包含单引号?