Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Самый лучший способ не допустить <> в текстбоксе ?
|
|||
|---|---|---|---|
|
#18+
То есть имеем Html.TextBoxFor (m=>m.textfield) злостный юзер может ввести скрипт это надо запретить, еще перед сабмитом формы если это можно сделать на уровне всего сайта - будет еще лучше ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 20:41 |
|
||
|
Самый лучший способ не допустить <> в текстбоксе ?
|
|||
|---|---|---|---|
|
#18+
атрибут RegularExpression для поля textfield ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 20:54 |
|
||
|
Самый лучший способ не допустить <> в текстбоксе ?
|
|||
|---|---|---|---|
|
#18+
Да там просто текстовое поле, никаких форматов нет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 20:57 |
|
||
|
Самый лучший способ не допустить <> в текстбоксе ?
|
|||
|---|---|---|---|
|
#18+
Какая связь? Атрибут создаст клиентскую валидацию (если не хочешь ее вручную задавать), которая проверит ввод на соответствие регулярному выражению, не допускающему < и >. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 21:29 |
|
||
|
Самый лучший способ не допустить <> в текстбоксе ?
|
|||
|---|---|---|---|
|
#18+
ну в дебаге от этого некрасиво падает ) да и кроме того, в текстбокс можно вставить скрипт - тот же алерт который по идее то не выполнится, но будет все равно сообщение о невозможности выполнить запрос для сабмита ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 21:32 |
|
||
|
Самый лучший способ не допустить <> в текстбоксе ?
|
|||
|---|---|---|---|
|
#18+
tualну в дебаге от этого некрасивонадо шашечки или ехать? причем тут дебаг? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 21:34 |
|
||
|
Самый лучший способ не допустить <> в текстбоксе ?
|
|||
|---|---|---|---|
|
#18+
пока просто на клиенте вырезаю <> при сабмите а на сервере не исполняю необходимый код если встретились они или их html encoded вариации ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 21:36 |
|
||
|
Самый лучший способ не допустить <> в текстбоксе ?
|
|||
|---|---|---|---|
|
#18+
когда некрасиво в дебаге - тогда на сайте - sorry, an error occured while processing your request :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 21:38 |
|
||
|
Самый лучший способ не допустить <> в текстбоксе ?
|
|||
|---|---|---|---|
|
#18+
tualкогда некрасиво в дебаге - тогда на сайте - sorry, an error occured while processing your request :)все равно не понимаю, что ты хочешь этим сказать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 21:43 |
|
||
|
Самый лучший способ не допустить <> в текстбоксе ?
|
|||
|---|---|---|---|
|
#18+
tualТо есть имеем Html.TextBoxFor (m=>m.textfield) злостный юзер может ввести скриптИ что? tualэто надо запретить, еще перед сабмитом формы если это можно сделать на уровне всего сайта - будет еще лучшеЗлостный юзер может написать скрипт, что и без формы отправит запрос вашему серверу со злостными данными. ИМХО энкодить все поля типа String в модели, и только если явно этого не надо, то не энкодить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.02.2014, 10:41 |
|
||
|
Самый лучший способ не допустить <> в текстбоксе ?
|
|||
|---|---|---|---|
|
#18+
tualпока просто на клиенте вырезаю <> при сабмите а на сервере не исполняю необходимый код если встретились они или их html encoded вариацииПример скрипта, что способен исполняться на сервере, привести можете. Что-то не пойму, что у вас там злостный юзер вводит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.02.2014, 10:45 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=38569180&tid=1357640]: |
0ms |
get settings: |
8ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
24ms |
get topic data: |
6ms |
get forum data: |
2ms |
get page messages: |
29ms |
get tp. blocked users: |
1ms |
| others: | 243ms |
| total: | 326ms |

| 0 / 0 |
