Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
24.12.2014, 22:30
|
|||
|---|---|---|---|
Обнаружено потенциально опасное значение Request.Form, полученное от клиента |
|||
|
#18+
Всем привет! У меня пользователи пишут записи в свои блоги, оформляют статьи в html редакторе, в базу идет html текст, контроллер создания записи: Код: c# 1. 2. 3. 4. 5. модель статьи: Код: c# 1. 2. 3. 4. 5. 6. как видите разрешен html текст. Недавно обновил версию асп, ну и все nuget пакеты, кроме обновления пакетов ничего больше не трогал. При публикации записи, на локале все ок, публикуется, а на сервере вот такой эксепшн: Обнаружено потенциально опасное значение Request.Form, полученное от клиента (Text=" выаываываывав ..."). выаываываывав - это тест для публикации. Все пересмотрел, не публикует хоть тресни, а на локале (локал настроен на боевую БД на хосте) все работает. В итоге на контроллер создания записи пришлось навесить: [ValidateInput(false)] теперь работает, но как же раньше оно работало? И я так понимаю это некая брешь в безопасности? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.12.2014, 00:12
|
|||
|---|---|---|---|
|
|||
Обнаружено потенциально опасное значение Request.Form, полученное от клиента |
|||
|
#18+
Смотря с какой на какую версию было обновление. Всё может быть, а может быть в настройках значения "по умолчанию" изменились для страниц. Трудно сказать... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.12.2014, 08:05
|
|||
|---|---|---|---|
Обнаружено потенциально опасное значение Request.Form, полученное от клиента |
|||
|
#18+
CalabongaСмотря с какой на какую версию было обновление. Всё может быть, а может быть в настройках значения "по умолчанию" изменились для страниц. Трудно сказать... спасибо за ответ в настройках значения "по умолчанию" изменились для страниц. --- а где эти настройки глянуть? а как в моем случае обезопасить ввод, ведь я не проверяю что там пользователь запишет.... он может и скрипт записать и все что хочет.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
26.12.2014, 09:19
|
|||
|---|---|---|---|
|
|||
Обнаружено потенциально опасное значение Request.Form, полученное от клиента |
|||
|
#18+
Sputnick, ну я бы проверку на слово <script> вставил и все возможные события ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
27.12.2014, 22:58
|
|||
|---|---|---|---|
Обнаружено потенциально опасное значение Request.Form, полученное от клиента |
|||
|
#18+
cherik1Sputnick, ну я бы проверку на слово <script> вставил и все возможные события как то не комильфо.... а iframe.... тоже проверку делать? Где же изящество/безопасность которую фреймворк дает ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=18&mobile=1&tid=1356782]: |
0ms |
get settings: |
12ms |
get forum list: |
17ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
53ms |
get topic data: |
12ms |
get forum data: |
4ms |
get page messages: |
39ms |
get tp. blocked users: |
2ms |
| others: | 256ms |
| total: | 403ms |

| 0 / 0 |
