不显示删除回复显示所有回复显示星级回复显示得分回复 怎么去除textbox中录入的非法字符
来源:互联网 发布:淘宝发饰店推荐知乎 编辑:程序博客网 时间:2024/04/30 12:57
…………………………
…………………………
两点建议:
一、在将内容保存到数据库之前对TextBox的Text进行Html编码,即用 Server.HtmlEncode(TextBox1.Text)或HttpUtility.HtmlEncode(TextBox1.Text)方法将相应的html标签进行编码;
二、使用参数化的SQL语句,不要用 "insert into mytable(field1,field2) values( ' "+TextBox1.Text+ " ', ' "+TextBox2.Text+ " ') " 这样的方法,而是用 "insert into mytable(field1,field2) values(@fvalue1,@fvalue2) " 然后给每个参数赋值,这样不但易于阅读维护,也不会出现上面所说的输入单引号即出错的问题。
………………不会出错,但在我的textbox中就出错。
错误提示如下:
A potentially dangerous Request.Form value was detected from the client (T_note= " <body background= ". ").
这个是你使用的是1.1的framework的缘故,主要考虑到安全性的问题,你可以在web.config设置,允许用户提交带HTML标签的内容;具体如下:
在system.web中添加:
<pages validateRequest= "false "/>
………………建议使用编码,如果有特定原因,可以自己用
OutString = InputString.Replace( "> ", "> ");
的方式替换,你说的非安全字符输入错误,是因为在asp.net1.1中默认是将安全输入开关打开的,在页面中或者web.config中设置
pages validateRequest= "false "
即可
………………请问,如果我将web.config中这个设置关掉:pages validateRequest= "false "
系统是否出出现安全漏洞,比如某人在录入数据时录入 <%子程序%> ,那么将来程序在回显这段话时,就会执行这段子程序,而子程序中可能包含恶意代码。于是系统会处于很危险的境地!
----------------------
请问会出现我说的这种情况吗?
如果会,怎么解决?
--------------------
还有,陕北吴旗娃给我说的办法很有境界!加分!!其他人也加分!!
…………………………在将 validateRequest设为false后,对回发的数据用HtmlEncode进行编码即可以避免恶意的脚本攻击。
- 不显示删除回复显示所有回复显示星级回复显示得分回复 怎么去除textbox中录入的非法字符
- 收藏 不显示删除回复显示所有回复显示星级回复显示得分回复 有损脑健康的七种坏习惯
- 收藏 不显示删除回复显示所有回复显示星级回复显示得分回复 老中医的顺口溜----很实用
- 不显示删除回复显示所有回复显示星级回复显示得分回复 [推荐] win7的10个技巧
- 收藏 不显示删除回复显示所有回复显示星级回复显示得分回复 自学的作用不可忽视
- 收藏 不显示删除回复显示所有回复显示星级回复显示得分回复 php的简繁转换
- 收藏 不显示删除回复显示所有回复显示星级回复显示得分回
- 收藏 不显示删除回复显示所有回复显示星级回复显示得分回复 怎么用家里的电脑玩游戏?
- 不显示删除回复显示所有回复显示星级回复显示得分回复 ASPNET程序中常用的三十三种代码
- 收藏 不显示删除回复显示所有回复显示星级回复显示得分回复 Javascript中最常用的55个经典技巧
- 收藏 不显示删除回复显示所有回复显示星级回复显示得分回复 汇编常用知识整理
- 不显示删除回复显示所有回复显示星级回复显示得分回复 sql server 2000 为什么不能新建表
- 不显示删除回复显示所有回复显示星级回复显示得分回复 Java接口,抽象类,内部类
- 不显示删除回复显示所有回复显示星级回复显示得分回复 POI "读" word 图片、表格、纯文本
- 不显示删除回复显示所有回复显示星级回复显示得分回复 POI "读" word 图片、表格、纯文本
- 收藏 不显示删除回复显示所有回复显示星级回复显示得分回复 一个女linux工程师之路
- 收藏 不显示删除回复显示所有回复显示星级回复显示得分回复 如何阻止多次弹框
- 不显示删除回复显示所有回复显示星级回复显示得分回复 C# socket异步回调函数处理?
- 我要努力准备
- 使用standard IO(libc)复制文件
- WINCE实用技巧 之 创建快捷方式详解
- 主键和唯一索引的区别
- inux访问windows的共享文件
- 不显示删除回复显示所有回复显示星级回复显示得分回复 怎么去除textbox中录入的非法字符
- asp.net frameset里一个frame中获取下拉框、单选框的值并作为参数传递到另一个frame里并显示结果
- JAVA集合类
- VB与西门子S7-200(PPI协议)通讯
- 数值积分(转载)
- linux 的 XWindows系统启动脚本分析
- JAVA环境变量设置
- Oracle IF语句的使用
- 怎么制作XP和vista双系统启动菜单?