Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Хранение html в БД
|
|||
|---|---|---|---|
|
#18+
Есть сайт на MVC3. Решил хранить статьи в БД. Статьи представляют из себя текст с html-разметкой, добавляютмя на страницу через Html.Partial. Столкнулся с двумя проблемами: при загрузке текста из БД производится автоматическая замена символов <, >, " и т.д. на escape-последовательности, а при попытке сохранить статью через сайт получаю сообщение о том, что данные вроде "<p class=articleParagraph..." являются небезопасными. Как быть? Как это вообще реализуется? Наверняка ведь есть типовые решения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2014, 19:50 |
|
||
|
Хранение html в БД
|
|||
|---|---|---|---|
|
#18+
По первому вопросу - попробуй для переброски статьи в представление воспользоваться не string, а MvcHtmlString.Create() - такая строка не будет преобразовываться ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2014, 20:11 |
|
||
|
Хранение html в БД
|
|||
|---|---|---|---|
|
#18+
Спасибо, действительно, помогло. А я-то городил преобразование через jQuery. :) Вот бы ещё со второй частью разобраться... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2014, 20:37 |
|
||
|
Хранение html в БД
|
|||
|---|---|---|---|
|
#18+
1) @Html.Raw(model.SomeData) 2) [ValidateInput(false)] для экшена ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2014, 20:57 |
|
||
|
Хранение html в БД
|
|||
|---|---|---|---|
|
#18+
[ValidateInput(false)] для экшена --- это есть не очень безопасно, привет XSS XSS (англ. Сross Site Sсriрting — «межсайтовый скриптинг») — тип атаки на веб-системы, заключающийся во внедрении в выдаваемую веб-системой страницу вредоносного кода (который будет выполнен на компьютере пользователя при открытии им этой страницы) и взаимодействии этого кода с веб-сервером злоумышленника. Является разновидностью атаки «внедрение кода». в модели представления помечаем нужно свойство: Код: c# 1. 2. подробней - http://prokomputer.ru/forum/threads/kak-zapisat-html-kod-v-bd-a-zatem-vyvesti-razmetku-v-predstavlenii.72/ есть библиотека AntiXSS, разработанная Microsoft, но она к чертям портит всю разметку, ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2014, 21:28 |
|
||
|
Хранение html в БД
|
|||
|---|---|---|---|
|
#18+
А в чём заключается то, что MS Anti-XSS портит разметку? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.02.2014, 10:26 |
|
||
|
|

start [/forum/topic.php?fid=18&tid=1357663]: |
0ms |
get settings: |
9ms |
get forum list: |
18ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
30ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
35ms |
get tp. blocked users: |
1ms |
| others: | 224ms |
| total: | 335ms |

| 0 / 0 |
