powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Тестируем все вместе
13 сообщений из 38, страница 2 из 2
Тестируем все вместе
    #33300851
Фотография vladgrig
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я же написал один из методов... !!!???
...
Рейтинг: 0 / 0
Тестируем все вместе
    #33300892
Timon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторя для себя этот вопрос решил так - на странице выставляешь ValidateRequest=False, а строки проверяешь так - Dim m as String = Server.HtmlEncode(MyTextBox.Text)
P.S. может по второму вопросу у кого то есть замечания? рад выслушать...


А можно чуть чуть по подробней.....
--------------------------
скоро стану волшебником
...
Рейтинг: 0 / 0
Тестируем все вместе
    #33300906
Фотография vladgrig
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторОкей исправил теперь без ника вход не будет выполнен, спасибо vladgrig
я не про это говорил - вход без ника и так не проходил - а вот про это (см. картинку)
попробуй войти вот здесь не забив имени и пароля...
...
Рейтинг: 0 / 0
Тестируем все вместе
    #33300916
Фотография vladgrig
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторА можно чуть чуть по подробней.....
что именно...?
...
Рейтинг: 0 / 0
Тестируем все вместе
    #33301027
Timon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На счет пустого ника я уже исправил.

По подробней о том как при посте нового топика (темы) не выходило сообщение

A potentially dangerous Request.Form value was detected from the client (EditTextTopicControl1:MessageText="<a href="Rules.aspx"...").

кодна вставляем например
<a href="Rules.aspx">Правила</a>

и с безопасностью было всё в порядке.

На SQL.RU это както же сделано

Повторяю ещё раз с регистрацией проблема, входим
ник Guest
пароль 123

Постите сообщения очень буду рад

--------------------------
скоро стану волшебником
...
Рейтинг: 0 / 0
Тестируем все вместе
    #33301059
Фотография vladgrig
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
наверное плохо объясняю... ;)
во первых: беспокоиться надо не только по поводу поста в топик а и про поля ввода имени юзера (пароля) и т.д. - можешь попробовать забить <br> в имя пользователя - получишь тот же результат...
во вторых: (не могу найти в MSDN главу посвящённую теме) - своими словами - на странице в верху (прямо в коде страницы ) выставляешь ValidateRequest=False а всё что возвращает броузер на сервер обязательно проверяешь Server.HtmlEncode а дальше работаешь с проверенными строками...
...
Рейтинг: 0 / 0
Тестируем все вместе
    #33301116
Timon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Извините но в каком виде вставлять ValidateRequest=False
я и так

<%ValidateRequest=False%> и так

<%@ ValidateRequest=False%> пробовал а .NET ругается,
подскажите в каком виде эта строка должна быть.
--------------------------
скоро стану волшебником
...
Рейтинг: 0 / 0
Тестируем все вместе
    #33301153
Фотография vladgrig
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Код: plaintext
1.
2.
<%@ Page Language="vb" AutoEventWireup="false"
Codebehind="LogIn.aspx.vb" Inherits="security_page.LogIn" culture="ru-RU"
enableViewState="True" validateRequest="false"%>
открываешь страницу не в Design а в HTML - наверху будет примерно такая строка - вот в неё и вставляй...
...
Рейтинг: 0 / 0
Тестируем все вместе
    #33301178
Фотография big-duke
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ага, тока после этого сразу же не забудь прикрутить server.htmlencode
...
Рейтинг: 0 / 0
Тестируем все вместе
    #33301190
Timon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
О спасибо большое получилось.
Спасибо vladgrig (2-й раз)

и

hDrummer-у за хороший HOT TIP

Вроде всё получилось.
Теперь попробуйте запостить какое нить сообщение на мой форум буду очень благодарен.

--------------------------
скоро стану волшебником
...
Рейтинг: 0 / 0
Тестируем все вместе
    #33305263
kxmep
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Timon
Народ а как быть если при посте нового типика в поле ссобщение поставить строки типа

<a href="http://212.110.249.52/portal/forums.aspx">forum</a>

Ну чтобы ошибку убрать, и безопасность в норме была.


Согласен с vladgrig! Т.е.: на странице выставляешь ValidateRequest=False, а строки проверяешь так - Dim m as String = Server.HtmlEncode(MyTextBox.Text).

Ну или так: string m = HttpUtility.HtmlEncode(MyTextBox.Text.Trim());

Код: plaintext
 kxmep 
...
Рейтинг: 0 / 0
Тестируем все вместе
    #33319859
Timon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Народ продолжаем тестировать
Испарвленны некоторые весчи,
постим сюда замечания и предложения.
Начальство уже требует а я почти ничего не сделал :(

в Ваших руках моя судьба.


ЗЫЗЫ.
Модераторы не закрывайте пож, это разные топики.
СПАСИБО.

скоро стану волшебником
...
Рейтинг: 0 / 0
Тестируем все вместе
    #33320233
хм...
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
очень сильно тормазит - посему напрягает долго лазить по форуму...
...
Рейтинг: 0 / 0
13 сообщений из 38, страница 2 из 2
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Тестируем все вместе
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]