powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Прибить HTML в сообщениях из формы
5 сообщений из 5, страница 1 из 1
Прибить HTML в сообщениях из формы
    #33960981
Махмуд
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Привет.

Юзер отправляет сообщение, в котором есть HTML. Мне его надо почикать на предмет исправления скобок на lt/gt. Сам сервер это дело тоже пресекает и выдает сообщение, что мол давай делай explicit check. И вот я не въеду, в какой момент мне текст преобразовать. Ни в ButtonClick, ни в Page_Load чего-то не срабатывает, ошибка сервера все равно выскакивает. Куда пихать проверку/преобразование?--
Век живи - век учись, дураком помрешь
...
Рейтинг: 0 / 0
Прибить HTML в сообщениях из формы
    #33961369
Фотография SkyLight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МахмудПривет.

Юзер отправляет сообщение, в котором есть HTML. Мне его надо почикать на предмет исправления скобок на lt/gt. Сам сервер это дело тоже пресекает и выдает сообщение, что мол давай делай explicit check. И вот я не въеду, в какой момент мне текст преобразовать. Ни в ButtonClick, ни в Page_Load чего-то не срабатывает, ошибка сервера все равно выскакивает. Куда пихать проверку/преобразование?--
Век живи - век учись, дураком помрешь
На клиенте проверку делай
...
Рейтинг: 0 / 0
Прибить HTML в сообщениях из формы
    #33962373
Махмуд
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Хм.... А что помешает юзеру сохранить у себя страницу, выкинуть из нее javascript-функцию проверки и после правки путей отправить сообщение?--
Век живи - век учись, дураком помрешь
...
Рейтинг: 0 / 0
Прибить HTML в сообщениях из формы
    #33962533
Фотография SkyLight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МахмудХм.... А что помешает юзеру сохранить у себя страницу, выкинуть из нее javascript-функцию проверки и после правки путей отправить сообщение?--
Век живи - век учись, дураком помрешь
А много ли юзеров так поступают? Все равно проверку на клиенте делать желательно. Потом контрольная проверка на серваке. Только на странице (в @Page) пропиши ValidateRequest="false", шоб можно было передавать тэги.
...
Рейтинг: 0 / 0
Прибить HTML в сообщениях из формы
    #33963180
Махмуд
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А много ли юзеров так поступают? Все равно проверку на клиенте делать желательно. Потом контрольная проверка на серваке. Только на странице (в @Page) пропиши ValidateRequest="false", шоб можно было передавать тэги.


А много ли юзеров ломают сайты? :) Вот те, кому это интересно, и займутся. Но суть не в этом. Как бы с ValidateRequest не отключить чего-нибудь нужное... Где можно почитать о том, что вообще делает ValidateRequest? Слишком уж кратко в msdn об этом сказано, либо я не то ищу--
Век живи - век учись, дураком помрешь
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Прибить HTML в сообщениях из формы
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]