Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Обеспечение безопасности ввода данных
|
|||
|---|---|---|---|
|
#18+
Доброго времени суток, уважаемые форумчане. Подскажите с таким вопросом. Делаю маленький сайт с возможностью добавления новостей и в качестве текстового редактора подключаю Tinymce. При первом подключении выдало ошибку "Обнаружено потенциально опасное значение Request.Form, полученное от клиента", по данному вопросу чуть покопал форумы где рекомендуется вносить изменения в web.config и т.д., но в итоге использовал следующий атрибут: Код: c# 1. Вроде все работает все добавляет:). Вопрос вот в чем: Насколько я понимаю все способы разрешающие вводить текст с HTML разметкой это обход безопасности? и все бы ничего пока добавления идут сугубо администратором сайта...но как решить вопрос безопасности в случае разрешения обычным пользователям вводить статьи? и чем может грозить ввод каких либо java script или какого другого кода? За ранее спасибо) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.07.2014, 13:42 |
|
||
|
Обеспечение безопасности ввода данных
|
|||
|---|---|---|---|
|
#18+
xNakax, Да, если разрешаете [AllowHtml], необходимо проверять ввод на наличие недопустимого потенциально вредоносного содержимого. Это можно сделать, например, с помощью библиотеки AntiXSS . Скачиваете NuGet пакет, и пользуетесь. Вот небольшое описалово , если что-то будет непонятно, да поможет вам гугол Обзор проблем безопасности на русском . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.07.2014, 14:54 |
|
||
|
Обеспечение безопасности ввода данных
|
|||
|---|---|---|---|
|
#18+
xNakax, Посмотрите в сторону Markdown. Решает проблемы с безопасностью на корню. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.07.2014, 14:57 |
|
||
|
Обеспечение безопасности ввода данных
|
|||
|---|---|---|---|
|
#18+
Огромное спасибо) буду изучать) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.07.2014, 16:16 |
|
||
|
|

start [/forum/topic.php?fid=18&tid=1357118]: |
0ms |
get settings: |
11ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
55ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
47ms |
get tp. blocked users: |
2ms |
| others: | 233ms |
| total: | 388ms |

| 0 / 0 |
