Panelen



Forumnavigering
Senast inloggade
RSS
Sponsorer

Forum > ASP.NET 3.x > Generella frågor

Texteditors och säkerhet

pjotte
pjotte

Gradering

#15314

Om man använder texeditorer (typ RTE, Spaw eller den här) måste man då sätta ValidateRequest="false" på sidan?

Jag har inte hittat nåt annat sätt. Öppnar man inte då upp för en möjligheten att skriva in skitkoder till databasen?

ID: #15314 | Skapades: 2009-04-09 22:23:31 | Tråden har 1 svar och har lästs 213 gånger.

voigtan
voigtan

Gradering

#15320

ValidateRequest ta bort s att du har möjlighet att skicka in HTML kod ja, om det är HTML kod du anser är skitkod så använd inte en WYSIWYG editor för att postar data, eller bygg en egen validator för in-datan och struntar i att använda ASP.NETs validering.

Hur man ställer en fråga: http://support.microsoft.com/kb/q555375
ID: #15320 | Skapades: 2009-04-10 08:46:45
© Copyright 2007-2009 Shadi Domat | Version 3.0 | Sidkarta | Policy