Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Как пользоваться HttpUtility.HtmlEncode ? / 2 сообщений из 2, страница 1 из 1
04.05.2006, 20:23
    #33708301
Alex Tyutyunik
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как пользоваться HttpUtility.HtmlEncode ?
Я наверно чего-то не догоняю.
Вот у меня стандартный textbox на форме.
Я в него ввожу и получаю сообщение о потенциально опасном коде.
Отключать валидацию страницы я не хочу.
JS на onblur для всех контролов ? страшно :)

Ведь сначала страница отправляется на сервер, потом уже мой серверный обработчик кнопки вызывается.
Как же правильно сделать так, чтоб юзер смог (допустим если надо "<") ввести этакий текст без ущерба секурити ? и после возврата формы с сервера текст в контроле был показан нормально, а не %23 к примеру.
Не пойму как пользовать HtmlEncode, подсобите примерчиком пожалуста.
...
Рейтинг: 0 / 0
11.05.2006, 13:17
    #33720257
profil
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как пользоваться HttpUtility.HtmlEncode ?
Отключать валидацию страницы я не хочу.
а что вас так пугает? отключаете валидацию, но все данные полученные от пользователя преобразоваете с помощью HtmlEncode

можно попробывать, это делать с помощью клиентских скриптов, там есть методы, вроде escape

http://msdn.microsoft.com/library/default.asp?url=/library/en-us/dnpag2/html/paght000004.asp
http://msdn.microsoft.com/library/default.asp?url=/library/en-us/dnpag2/html/paght000003.asp


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Как пользоваться HttpUtility.HtmlEncode ? / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]