Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Нужна помощь / 9 сообщений из 9, страница 1 из 1
20.07.2006, 16:56
    #33867812
XiPoMaHt
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нужна помощь
По нажатию клавиши выполняется
SqlCommand myCmd = new SqlCommand("Select * from tbUser where Name='"+Convert.ToString(TextBox1.Text)+"' and Password='"+Convert.ToString(TextBox2.Text)+"'", myConn);
myConn.Open();
SqlDataReader n = myCmd.ExecuteReader();
но выдается ошибка
Server Error in '/' Application.
A potentially dangerous Request.Form value was detected from the client (TextBox1="при...").

помогите пожалуйсто!!!
...
Рейтинг: 0 / 0
20.07.2006, 17:04
    #33867856
C...R...a...S...H
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нужна помощь
В текстовое поле заносятся спец. символы.
попробуй в
<%@ Page %>
установить ValidateRequest="false"----------------------------------------
Knowledge is P...O...w...E...R!
My site
...
Рейтинг: 0 / 0
20.07.2006, 17:06
    #33867865
v_tarasoff
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нужна помощь
Какое значение было введено при этой ошибке в TextBox1?~~~~~~~~~~~~~~~~~
Please, rate my answers
...
Рейтинг: 0 / 0
20.07.2006, 17:15
    #33867907
XiPoMaHt
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нужна помощь
v_tarasoffКакое значение было введено при этой ошибке в TextBox1?~~~~~~~~~~~~~~~~~
Please, rate my answers
любое строковое значение,например Вася
...
Рейтинг: 0 / 0
20.07.2006, 17:27
    #33867960
v_tarasoff
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нужна помощь
C...R...a...S...H дал уже ответ.

Добавлю только, что такое отключение проверки может привести к тому, что пользователь сможет вводить в TextBox что-то такое <script>alert('Oops!')</script>, что не есть хорошо. Т.о. отключение проверки надо использовать таким образом: MyLabel.Text = HttpUtility.HtmlEncode(MyTextBox.Text);
~~~~~~~~~~~~~~~~~
Please, rate my answers
...
Рейтинг: 0 / 0
20.07.2006, 17:33
    #33867989
XiPoMaHt
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нужна помощь
v_tarasoffC...R...a...S...H дал уже ответ.

Добавлю только, что такое отключение проверки может привести к тому, что пользователь сможет вводить в TextBox что-то такое <script>alert('Oops!')</script>, что не есть хорошо. Т.о. отключение проверки надо использовать таким образом: MyLabel.Text = HttpUtility.HtmlEncode(MyTextBox.Text);
~~~~~~~~~~~~~~~~~
Please, rate my answers
спасиб,счас попробую
...
Рейтинг: 0 / 0
20.07.2006, 17:58
    #33868080
XiPoMaHt
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нужна помощь
XiPoMaHt v_tarasoffC...R...a...S...H дал уже ответ.

Добавлю только, что такое отключение проверки может привести к тому, что пользователь сможет вводить в TextBox что-то такое <script>alert('Oops!')</script>, что не есть хорошо. Т.о. отключение проверки надо использовать таким образом: MyLabel.Text = HttpUtility.HtmlEncode(MyTextBox.Text);
~~~~~~~~~~~~~~~~~
Please, rate my answers
спасиб,счас попробую


не помогло (:
...
Рейтинг: 0 / 0
20.07.2006, 18:08
    #33868122
v_tarasoff
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нужна помощь
Надо делать и то и другое, т.е. и <%@ Page ValidateRequest="false" ... %> в .aspx и HttpUtility.HtmlEncode(...) в CodeBehind.~~~~~~~~~~~~~~~~~
Please, rate my answers
...
Рейтинг: 0 / 0
20.07.2006, 20:04
    #33868332
ZeusTheTrueGod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Нужна помощь
Ну сколько можно, используйте параметры! не пишите
executescalar("insert into a values('"+tt.text+"')
пишите
parameters.add new sqlparameter("@a",tt.text)
executescalar("insert into a values(@a)")
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Нужна помощь / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]