Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 15
  1. #1
    Utente di HTML.it L'avatar di supermac
    Registrato dal
    Jun 2001
    Messaggi
    1,881

    validare textbox e consentire testo html

    Non ne vengo a capo, son proprio de coccio non ci arrivo.
    Come faccio a permettere l'inserimento di codice html in un textbox senza disabilitare la validazione di pagina?
    W la Ferari effetrenavenave!
    il computer è un somaro veloce! (neanche tanto ndr)

  2. #2
    Utente di HTML.it L'avatar di pietro09
    Registrato dal
    Jan 2002
    Messaggi
    10,116
    della serie "voglio l'uovo e la gallina"

    io permetto l'inserimento di qualunque carattere e perciò disabilito i controlli restrittivi nativi asp.net.
    Dove sta il problema?
    Pietro

  3. #3
    Moderatore di ASP.net L'avatar di djciko
    Registrato dal
    Nov 2002
    Messaggi
    6,887
    Intendi il controllo sicurezza Request Validation ? Non puoi credo, o l'una o l'altra.
    Ultima modifica di djciko; 06-02-2017 a 21:11

  4. #4
    Utente di HTML.it L'avatar di supermac
    Registrato dal
    Jun 2001
    Messaggi
    1,881
    vojo vojo vojo
    viziatoMac

    Ma voi state tranquilli anche disabilitando la validazione? Ma se raccomandano tutti di non disabilitare.... sono forse troppo influenzabile dai media?
    W la Ferari effetrenavenave!
    il computer è un somaro veloce! (neanche tanto ndr)

  5. #5
    Utente di HTML.it L'avatar di pietro09
    Registrato dal
    Jan 2002
    Messaggi
    10,116
    Molti scrivono cose corrette, ma altri scrivono sciocchezze.
    Se qualcuno di mostra un solo esempio di "pericolosità", io sono pronto a cambiare idea.
    Per il momento, in un form di inserimento dati, ho cura che si possano inserire questi caratteri:

    <b>prova</b>'prova' "prova" \prova\

    ed ho cura che vengano letti bene, non interpretati


    ps. vedo che questo sito, scritto in php, permette l'inserimento di questi caratteri, senza problemi, e non mi risulta che sia "scoppiato" per il loro uso
    Pietro

  6. #6
    Moderatore di ASP.net L'avatar di djciko
    Registrato dal
    Nov 2002
    Messaggi
    6,887
    hai paura che qualcuno ti faccia

    SELECT * from utenti WHERE 1 = 1 ?


  7. #7
    Moderatore di ASP.net L'avatar di djciko
    Registrato dal
    Nov 2002
    Messaggi
    6,887
    Comunque dipende anche dalla criticità del progetto che stai facendo.
    Se stai facendo il sito della salumeria all'angolo, direi che puoi disabilitarla. Se stai facendo il sito dei carabinieri, il discorso cambia.

    Non so se rendo l'idea...Come dice pietro, questo (html.it) è un portale telematico a livello nazionale con tantissimi utenti NERD, e non è mai accaduto nulla.

  8. #8
    Utente di HTML.it L'avatar di pietro09
    Registrato dal
    Jan 2002
    Messaggi
    10,116
    Le versioni di Office di qualche tempo fa, mi obbligavano a crearmi un certificato fasullo per i miei stessi files nel mio computer

    Va bene che le macro sono un po' pericolose, ma che sia trattato come pericoloso un file creato da me nel mio computer, è un po' comico

    Con le versioni attuali di Office hanno risolto il problema, non la pericolosità delle macro.

    Questo per dire che, se siamo collegati in rete, tutto è tendenzialmente pericoloso.

    Comunque, fatemi un esempio di "pericolosità", che l'argomento mi sta interessando.

    1) SELECT * from utenti WHERE 1 = 1 ? lo cassiamo, dato che usiamo i parametri
    2) si presuppone che la gestione del database, oracle per esempio, sia fatta come si deve, cioè, l'utente che si connette ha i privilegi minimi per lavorare.
    Pietro

  9. #9
    Moderatore di ASP.net L'avatar di djciko
    Registrato dal
    Nov 2002
    Messaggi
    6,887
    Quote Originariamente inviata da pietro09 Visualizza il messaggio
    Comunque, fatemi un esempio di "pericolosità", che l'argomento mi sta interessando.
    sono pippe mentali, io non credo che ci siano persone che si mettono a perdere tempo se non ne vale davvero la pena.
    dipende da cosa si sta sviluppando e forse dalle politiche aziendali.

    basta un minimo di architettura ed una programmazione ben fatta, percio' ripeto: che sito stai sviluppando, supermac ?

  10. #10
    Utente di HTML.it L'avatar di supermac
    Registrato dal
    Jun 2001
    Messaggi
    1,881
    backend per l'inserimento dei contenuti in un sito semplice, niente di "sensibile" in effetti, però temo le sql injection (più che altro perchè non le conosco)... l'insert è fatto da un datasource sul lato aspx (metto già in conto che dovrò portarlo nel codebehind con i parametri per poter inserire html)

    Non credo verrà mai nessuno di persona a perdere tempo a provare a forzare la mia pagina, però so che esistono bot che girano "bradi" e si attaccano dove trovano vulnerabilità... la mia pagina è accessibile solo con username e pwd quindi tecnicamente sarei già sereno però non si è mai sicuri.
    Ultima modifica di supermac; 09-02-2017 a 09:44
    W la Ferari effetrenavenave!
    il computer è un somaro veloce! (neanche tanto ndr)

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.