powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Нужна помощь
9 сообщений из 9, страница 1 из 1
Нужна помощь
    #33867812
XiPoMaHt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
По нажатию клавиши выполняется
SqlCommand myCmd = new SqlCommand("Select * from tbUser where Name='"+Convert.ToString(TextBox1.Text)+"' and Password='"+Convert.ToString(TextBox2.Text)+"'", myConn);
myConn.Open();
SqlDataReader n = myCmd.ExecuteReader();
но выдается ошибка
Server Error in '/' Application.
A potentially dangerous Request.Form value was detected from the client (TextBox1="при...").

помогите пожалуйсто!!!
...
Рейтинг: 0 / 0
Нужна помощь
    #33867856
C...R...a...S...H
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В текстовое поле заносятся спец. символы.
попробуй в
<%@ Page %>
установить ValidateRequest="false"----------------------------------------
Knowledge is P...O...w...E...R!
My site
...
Рейтинг: 0 / 0
Нужна помощь
    #33867865
v_tarasoff
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Какое значение было введено при этой ошибке в TextBox1?~~~~~~~~~~~~~~~~~
Please, rate my answers
...
Рейтинг: 0 / 0
Нужна помощь
    #33867907
XiPoMaHt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
v_tarasoffКакое значение было введено при этой ошибке в TextBox1?~~~~~~~~~~~~~~~~~
Please, rate my answers
любое строковое значение,например Вася
...
Рейтинг: 0 / 0
Нужна помощь
    #33867960
v_tarasoff
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
C...R...a...S...H дал уже ответ.

Добавлю только, что такое отключение проверки может привести к тому, что пользователь сможет вводить в TextBox что-то такое <script>alert('Oops!')</script>, что не есть хорошо. Т.о. отключение проверки надо использовать таким образом: MyLabel.Text = HttpUtility.HtmlEncode(MyTextBox.Text);
~~~~~~~~~~~~~~~~~
Please, rate my answers
...
Рейтинг: 0 / 0
Нужна помощь
    #33867989
XiPoMaHt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
v_tarasoffC...R...a...S...H дал уже ответ.

Добавлю только, что такое отключение проверки может привести к тому, что пользователь сможет вводить в TextBox что-то такое <script>alert('Oops!')</script>, что не есть хорошо. Т.о. отключение проверки надо использовать таким образом: MyLabel.Text = HttpUtility.HtmlEncode(MyTextBox.Text);
~~~~~~~~~~~~~~~~~
Please, rate my answers
спасиб,счас попробую
...
Рейтинг: 0 / 0
Нужна помощь
    #33868080
XiPoMaHt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
XiPoMaHt v_tarasoffC...R...a...S...H дал уже ответ.

Добавлю только, что такое отключение проверки может привести к тому, что пользователь сможет вводить в TextBox что-то такое <script>alert('Oops!')</script>, что не есть хорошо. Т.о. отключение проверки надо использовать таким образом: MyLabel.Text = HttpUtility.HtmlEncode(MyTextBox.Text);
~~~~~~~~~~~~~~~~~
Please, rate my answers
спасиб,счас попробую


не помогло (:
...
Рейтинг: 0 / 0
Нужна помощь
    #33868122
v_tarasoff
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Надо делать и то и другое, т.е. и <%@ Page ValidateRequest="false" ... %> в .aspx и HttpUtility.HtmlEncode(...) в CodeBehind.~~~~~~~~~~~~~~~~~
Please, rate my answers
...
Рейтинг: 0 / 0
Нужна помощь
    #33868332
ZeusTheTrueGod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну сколько можно, используйте параметры! не пишите
executescalar("insert into a values('"+tt.text+"')
пишите
parameters.add new sqlparameter("@a",tt.text)
executescalar("insert into a values(@a)")
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Нужна помощь
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]