C#


ROSLYN.SECURITY.CA5363 : Do Not Disable Request Validation (C#)

See Roslyn-Detected C# Warning Classes for more information.

要旨

Request validation is a feature in ASP.NET that examines HTTP requests and determines whether they contain potentially dangerous content. This check adds protection from markup or code in the URL query string, cookies, or posted form values that might have been added for malicious purposes. So, it is generally desirable and should be left enabled for defense in depth.

この指摘はRoslynのCA5363に該当します。ルール詳細につい ては、下記リンクを参照してください。 CA5363

プロパティ

クラス名 Do Not Disable Request Validation (C#)
日本語クラス名 Do Not Disable Request Validation (C#)
クラス分類 セキュリティ (security)
ニーモニック ROSLYN.SECURITY.CA5363
カテゴリー なし
対応言語 C# で利用可能です。
有効/無効設定 このワーニングクラスのチェックはデフォルトで有効になっています。チェックを無効にするにはプロジェクト設定ファイル (configuration file)に以下の WARNING_FILTER ルールを追加してください。
WARNING_FILTER += discard class="Do Not Disable Request Validation (C#)"

関連のある設定ファイルパラメータ

設定ファイルの以下のパラメータがこのワーニングクラスのチェックに影響します。