Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Обнаружено потенциально опасное значение Request.Form, полученное от клиента
|
|||
|---|---|---|---|
|
#18+
Всем привет! У меня пользователи пишут записи в свои блоги, оформляют статьи в html редакторе, в базу идет html текст, контроллер создания записи: Код: c# 1. 2. 3. 4. 5. модель статьи: Код: c# 1. 2. 3. 4. 5. 6. как видите разрешен html текст. Недавно обновил версию асп, ну и все nuget пакеты, кроме обновления пакетов ничего больше не трогал. При публикации записи, на локале все ок, публикуется, а на сервере вот такой эксепшн: Обнаружено потенциально опасное значение Request.Form, полученное от клиента (Text=" выаываываывав ..."). выаываываывав - это тест для публикации. Все пересмотрел, не публикует хоть тресни, а на локале (локал настроен на боевую БД на хосте) все работает. В итоге на контроллер создания записи пришлось навесить: [ValidateInput(false)] теперь работает, но как же раньше оно работало? И я так понимаю это некая брешь в безопасности? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2014, 22:30 |
|
||
|
Обнаружено потенциально опасное значение Request.Form, полученное от клиента
|
|||
|---|---|---|---|
|
#18+
Смотря с какой на какую версию было обновление. Всё может быть, а может быть в настройках значения "по умолчанию" изменились для страниц. Трудно сказать... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2014, 00:12 |
|
||
|
Обнаружено потенциально опасное значение Request.Form, полученное от клиента
|
|||
|---|---|---|---|
|
#18+
CalabongaСмотря с какой на какую версию было обновление. Всё может быть, а может быть в настройках значения "по умолчанию" изменились для страниц. Трудно сказать... спасибо за ответ в настройках значения "по умолчанию" изменились для страниц. --- а где эти настройки глянуть? а как в моем случае обезопасить ввод, ведь я не проверяю что там пользователь запишет.... он может и скрипт записать и все что хочет.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2014, 08:05 |
|
||
|
Обнаружено потенциально опасное значение Request.Form, полученное от клиента
|
|||
|---|---|---|---|
|
#18+
Sputnick, ну я бы проверку на слово <script> вставил и все возможные события ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.12.2014, 09:19 |
|
||
|
Обнаружено потенциально опасное значение Request.Form, полученное от клиента
|
|||
|---|---|---|---|
|
#18+
cherik1Sputnick, ну я бы проверку на слово <script> вставил и все возможные события как то не комильфо.... а iframe.... тоже проверку делать? Где же изящество/безопасность которую фреймворк дает ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.12.2014, 22:58 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=38843514&tid=1356782]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
36ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
51ms |
get tp. blocked users: |
2ms |
| others: | 229ms |
| total: | 363ms |

| 0 / 0 |
