Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 15

Hybrid View

  1. #1
    Utente di HTML.it L'avatar di supermac
    Registrato dal
    Jun 2001
    Messaggi
    1,881

    validare textbox e consentire testo html

    Non ne vengo a capo, son proprio de coccio non ci arrivo.
    Come faccio a permettere l'inserimento di codice html in un textbox senza disabilitare la validazione di pagina?
    W la Ferari effetrenavenave!
    il computer è un somaro veloce! (neanche tanto ndr)

  2. #2
    Utente di HTML.it L'avatar di pietro09
    Registrato dal
    Jan 2002
    Messaggi
    10,116
    della serie "voglio l'uovo e la gallina"

    io permetto l'inserimento di qualunque carattere e perciò disabilito i controlli restrittivi nativi asp.net.
    Dove sta il problema?
    Pietro

  3. #3
    Moderatore di ASP.net L'avatar di djciko
    Registrato dal
    Nov 2002
    Messaggi
    6,887
    Intendi il controllo sicurezza Request Validation ? Non puoi credo, o l'una o l'altra.
    Ultima modifica di djciko; 06-02-2017 a 21:11

  4. #4
    Utente di HTML.it L'avatar di supermac
    Registrato dal
    Jun 2001
    Messaggi
    1,881
    vojo vojo vojo
    viziatoMac

    Ma voi state tranquilli anche disabilitando la validazione? Ma se raccomandano tutti di non disabilitare.... sono forse troppo influenzabile dai media?
    W la Ferari effetrenavenave!
    il computer è un somaro veloce! (neanche tanto ndr)

  5. #5
    Utente di HTML.it L'avatar di pietro09
    Registrato dal
    Jan 2002
    Messaggi
    10,116
    Molti scrivono cose corrette, ma altri scrivono sciocchezze.
    Se qualcuno di mostra un solo esempio di "pericolosità", io sono pronto a cambiare idea.
    Per il momento, in un form di inserimento dati, ho cura che si possano inserire questi caratteri:

    <b>prova</b>'prova' "prova" \prova\

    ed ho cura che vengano letti bene, non interpretati


    ps. vedo che questo sito, scritto in php, permette l'inserimento di questi caratteri, senza problemi, e non mi risulta che sia "scoppiato" per il loro uso
    Pietro

  6. #6
    Moderatore di ASP.net L'avatar di djciko
    Registrato dal
    Nov 2002
    Messaggi
    6,887
    Comunque dipende anche dalla criticità del progetto che stai facendo.
    Se stai facendo il sito della salumeria all'angolo, direi che puoi disabilitarla. Se stai facendo il sito dei carabinieri, il discorso cambia.

    Non so se rendo l'idea...Come dice pietro, questo (html.it) è un portale telematico a livello nazionale con tantissimi utenti NERD, e non è mai accaduto nulla.

  7. #7
    Moderatore di ASP.net L'avatar di djciko
    Registrato dal
    Nov 2002
    Messaggi
    6,887
    hai paura che qualcuno ti faccia

    SELECT * from utenti WHERE 1 = 1 ?


  8. #8
    Utente di HTML.it L'avatar di pietro09
    Registrato dal
    Jan 2002
    Messaggi
    10,116
    Le versioni di Office di qualche tempo fa, mi obbligavano a crearmi un certificato fasullo per i miei stessi files nel mio computer

    Va bene che le macro sono un po' pericolose, ma che sia trattato come pericoloso un file creato da me nel mio computer, è un po' comico

    Con le versioni attuali di Office hanno risolto il problema, non la pericolosità delle macro.

    Questo per dire che, se siamo collegati in rete, tutto è tendenzialmente pericoloso.

    Comunque, fatemi un esempio di "pericolosità", che l'argomento mi sta interessando.

    1) SELECT * from utenti WHERE 1 = 1 ? lo cassiamo, dato che usiamo i parametri
    2) si presuppone che la gestione del database, oracle per esempio, sia fatta come si deve, cioè, l'utente che si connette ha i privilegi minimi per lavorare.
    Pietro

  9. #9
    Moderatore di ASP.net L'avatar di djciko
    Registrato dal
    Nov 2002
    Messaggi
    6,887
    Quote Originariamente inviata da pietro09 Visualizza il messaggio
    Comunque, fatemi un esempio di "pericolosità", che l'argomento mi sta interessando.
    sono pippe mentali, io non credo che ci siano persone che si mettono a perdere tempo se non ne vale davvero la pena.
    dipende da cosa si sta sviluppando e forse dalle politiche aziendali.

    basta un minimo di architettura ed una programmazione ben fatta, percio' ripeto: che sito stai sviluppando, supermac ?

  10. #10
    Utente di HTML.it L'avatar di U235
    Registrato dal
    Mar 2006
    Messaggi
    1,539
    Quote Originariamente inviata da pietro09 Visualizza il messaggio
    Comunque, fatemi un esempio di "pericolosit�", che l'argomento mi sta interessando.
    Ciao Pietro,
    ad esempio si potrebbe far entrare nel codice uno script con un ciclo continuo che chiama (magari tramite ajax) un indirizzo specifico mandando in sovraccarico quella risorsa (che sia interna o esterna) ogni volta che un client carica e rimane sulla tua pagina "manipolata" (che continuerà incessantemente a chiamare la risorsa tramite ajax in tutti i client), facendo di fatto un attacco ddos tramite tutti i tuoi utenti (con il loro IP).
    In realtà queste cose io non le faccio di sicuro, ma credo sia in linea teorica molto probabile se non metti un qualche tipo di blocco sull'input o in output.
    Ultima modifica di U235; 09-02-2017 a 14:23

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.