PDA

View Full Version : یک موشکل عجیب امنیتی



samansad
سه شنبه 18 دی 1386, 10:28 صبح
سلام بر تمامی بزرگان
آقا کسی تاحالا این پیغام دیده؟؟؟
A potentially dangerous Request.Form value was detected from the client (TextBoxhtml="<table class="m_text...").
من یک textbox دارم که کاربر داخل اون برای طراحی صفحه دلخواهش می تونه در اون کد های html قرار بده. حالا مشکل اینه که وقتی کد html داخل آن می نویسیم و دکمه ذخیره را می زنیم این پیغام ظاهر میشه در صورتی که اگر بجا کد html نوشته های ساده باشه صفحه بی مشکل کار می کنه.
لازم به ذکر است که این پیغام حتی قبل از اینکه کد ها بجایی برسند که می خواهیم از متن درونtextbox استفاده کنیم صادر میشود یعنی برنامه حتی وارد sub مربوط به دکمه زده شده هم نمیشود حتی اگر دکمه خروج که کاری به کار textbox مورد نظر هم ندارد کلیک بشه باز پیغام صادر می شود.
کسی میتونه در رفع اون به من کمک کنه؟؟؟؟؟؟

raravaice
سه شنبه 18 دی 1386, 12:39 عصر
سلام
کد زیر رو بین تگ <system.web> به فایل web.config اضافه کن تا مشکلت حل بشه




<pages validateRequest="false" />

samansad
سه شنبه 18 دی 1386, 13:07 عصر
آقا متشکرم حل شد دست درد نکه
فقط این مسنله مشکلات دیگه ای برام بوجود نمیاره؟

raravaice
سه شنبه 18 دی 1386, 13:34 عصر
خیر؟!!!!!!!!!!!!!!!!!!!!!!!!!!!!
:چشمک:

mp2009
سه شنبه 18 دی 1386, 14:16 عصر
دوست عزیز یه کم املا تمرین کن . مشکل نه موشکل :))

miladr
سه شنبه 18 دی 1386, 14:35 عصر
سلام
کد زیر رو بین تگ <system.web> به فایل web.config اضافه کن تا مشکلت حل بشه




<pages validateRequest="false" />



بهتر این کد رو بالای هر صفحه جدا وارد کنیم تا توی config چون ممکنه بعضی از صفحات ما با کاربر ناشناس تبادل داده داشته باشه