Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
17.02.2014, 19:50
|
|||
|---|---|---|---|
Хранение html в БД |
|||
|
#18+
Есть сайт на MVC3. Решил хранить статьи в БД. Статьи представляют из себя текст с html-разметкой, добавляютмя на страницу через Html.Partial. Столкнулся с двумя проблемами: при загрузке текста из БД производится автоматическая замена символов <, >, " и т.д. на escape-последовательности, а при попытке сохранить статью через сайт получаю сообщение о том, что данные вроде "<p class=articleParagraph..." являются небезопасными. Как быть? Как это вообще реализуется? Наверняка ведь есть типовые решения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.02.2014, 20:11
|
|||
|---|---|---|---|
|
|||
Хранение html в БД |
|||
|
#18+
По первому вопросу - попробуй для переброски статьи в представление воспользоваться не string, а MvcHtmlString.Create() - такая строка не будет преобразовываться ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.02.2014, 20:37
|
|||
|---|---|---|---|
Хранение html в БД |
|||
|
#18+
Спасибо, действительно, помогло. А я-то городил преобразование через jQuery. :) Вот бы ещё со второй частью разобраться... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.02.2014, 20:57
|
|||
|---|---|---|---|
|
|||
Хранение html в БД |
|||
|
#18+
1) @Html.Raw(model.SomeData) 2) [ValidateInput(false)] для экшена ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.02.2014, 21:28
|
|||
|---|---|---|---|
Хранение html в БД |
|||
|
#18+
[ValidateInput(false)] для экшена --- это есть не очень безопасно, привет XSS XSS (англ. Сross Site Sсriрting — «межсайтовый скриптинг») — тип атаки на веб-системы, заключающийся во внедрении в выдаваемую веб-системой страницу вредоносного кода (который будет выполнен на компьютере пользователя при открытии им этой страницы) и взаимодействии этого кода с веб-сервером злоумышленника. Является разновидностью атаки «внедрение кода». в модели представления помечаем нужно свойство: Код: c# 1. 2. подробней - http://prokomputer.ru/forum/threads/kak-zapisat-html-kod-v-bd-a-zatem-vyvesti-razmetku-v-predstavlenii.72/ есть библиотека AntiXSS, разработанная Microsoft, но она к чертям портит всю разметку, ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
18.02.2014, 10:26
|
|||
|---|---|---|---|
Хранение html в БД |
|||
|
#18+
А в чём заключается то, что MS Anti-XSS портит разметку? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=18&mobile=1&tid=1357663]: |
0ms |
get settings: |
5ms |
get forum list: |
8ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
25ms |
get topic data: |
6ms |
get forum data: |
2ms |
get page messages: |
24ms |
get tp. blocked users: |
1ms |
| others: | 211ms |
| total: | 286ms |

| 0 / 0 |
