Pagina 2 di 2 primaprima 1 2
Visualizzazione dei risultati da 11 a 15 su 15
  1. #11
    Originariamente inviato da riccardone
    Eviterei di modificare ValidateRequest a False. Invece, ti consiglio di approfondire l'uso di HttpUtility.HtmlEncode e HttpUtility.HtmlDecode .
    se deve permettere l'inserimento di codice js tanto vale non usare la validazione :master:

  2. #12
    Originariamente inviato da DeBe99
    se deve permettere l'inserimento di codice js tanto vale non usare la validazione :master:
    Le classi che ho indicato dovrebbero appunto permettere di passare codice potenzialmente pericoloso senza dover disattivare la validazione.
    Saluti a tutti
    Riccardo

  3. #13
    Moderatore di Programmazione L'avatar di alka
    Registrato dal
    Oct 2001
    residenza
    Reggio Emilia
    Messaggi
    24,480
    Originariamente inviato da riccardone
    Le classi che ho indicato dovrebbero appunto permettere di passare codice potenzialmente pericoloso senza dover disattivare la validazione.
    Il problema è che, se non sbaglio, la validazione viene effettuata prima che il codice della pagina prenda il sopravvento. In ogni caso, la validazione non andrebbe comunque a buon fine generando l'errore riportato.

    Ciao!
    MARCO BREVEGLIERI
    Software and Web Developer, Teacher and Consultant

    Home | Blog | Delphi Podcast | Twitch | Altro...

  4. #14
    Originariamente inviato da riccardone
    Le classi che ho indicato dovrebbero appunto permettere di passare codice potenzialmente pericoloso senza dover disattivare la validazione.
    ci sarebbero un problema, è codice server, quindi sarebbe impossibile applicare HttpUtility.HtmlDecode al testo da passare (poi magari mi sono perso qualcosa io :master: )

  5. #15
    non mi risulta che usando correttamente le classi indicate
    la validazione non andrebbe comunque a buon fine generando l'errore riportato
    Ripeto cmq che non e' un buon consiglio quello di disattivare ValidateRequest. Esigenze come quella prospettata da Franz78 non sono cosi rare. Cmq, di parole sull'argomento in giro ce ne sono a tonnellate. Ad esempio qui
    http://www.wintellect.com/resources/...lusiveart.aspx
    e' presente un interessante articolo sull'argomento (Building a Defensive Perimeter Against Malicious User Input).
    Saluti a tutti
    Riccardo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.