PDA

View Full Version : سوال: خطا در ارسال تگ htmlبرای server



newsoft
شنبه 02 بهمن 1389, 16:06 عصر
سلام
وقتی توی تکس باکس کد html می زهری خطا میده
Request Validation has detected a potentially dangerous client input value, and processing of the request has been aborted.

بودن این خطا امنیت سایت بالا می بره
ولی اگه بگین چه جوری میشه مدیریتش کرد ممنون می شم

Mostafa_Dindar
شنبه 02 بهمن 1389, 20:13 عصر
سلام ،

دات نت به طور پیش فرض Request Validation رو برابر True قرار داده ، یعنی درخواستها رو Validate میکنه تا مبادا کدهای مخرب ( حملات XSS یا Cross Site Scripting) به آن تزریق بشه .

در صورتی که از Html Editor ها استفاده میکند این Property رو مقدار False بدید ، ولی باید مسولیت عواقب اون رو به عهده بگیرید ، چطور ؟ ساده ترین کار متد HtmlEncode کلاس HttpUtility استفاده کنید , یا حالت مطمئن تر از کتابخانه Microsoft Web Protection Library (http://wpl.codeplex.com/) استفاده کنید .

سربلند باشید

newsoft
یک شنبه 03 بهمن 1389, 21:04 عصر
من می دونم برای چی این خطا رو میده
ولی اگه بخوام این خطا رو نده یا این validate رو false کنم باید چی کار کنم
من از textbox استفاده می کنم

naser2009
دوشنبه 04 بهمن 1389, 08:09 صبح
سلام دوسته من

در page directive صفحه خصوصیت validate request رو False مقدار دهی کنید

موفق باشید