Visualizzazione dei risultati da 1 a 8 su 8

Discussione: asp check campo

  1. #1
    Utente di HTML.it
    Registrato dal
    Jul 2005
    Messaggi
    642

    asp check campo

    come fare per essere sicuro che in un campo non venga considerato codice server e client, ma solo html?

    ad esempio ho appurato che per il giavascript non e' sufficiente escludere il tag, poiche' internet eplorer

    interpreta javascript anche tag di questo tipo

    es

    <?javascrip... oppure
    <javascrip?... ecc...

    Come faccio quindi ad essere sicuro che nessuno riesca ad inserirlo

    Per i linguaggi server e' sufficiente escludere

    <%, <%@, <! ecc....?

  2. #2
    Vuoi dire che vuoi evitare che scrivendo in una campo form del codice client/server, questo, scritto sulla pagina, non debba essere interpretato?

  3. #3
    Utente di HTML.it
    Registrato dal
    Jul 2005
    Messaggi
    642
    esattamente
    deve essere interpretato solo lhtml scritto
    ma deve essere sicuro al 100% altrimenti se ci fosse qualcuno malintenzionato hacker mi distruggerebbe i lsito

  4. #4
    Quando scrivi il testo nella pagina fai
    codice:
    response.write server.htmlEncode(testo)

  5. #5
    Utente di HTML.it
    Registrato dal
    Jul 2005
    Messaggi
    642
    tutta colpa dell'ora tarda

  6. #6
    Utente di HTML.it
    Registrato dal
    Jul 2005
    Messaggi
    642
    pero' cosi facendo il testo anche se viene reso inoffesnsivo, non viene formattato!

    e dovrei creare dei tag personalizzati per sopperire al problema troppo prolisso!

    Non ci sarebbe un'altra souzione

  7. #7
    fai dei replace in cui elimini i tag pericolosi

  8. #8
    Utente di HTML.it
    Registrato dal
    Jul 2005
    Messaggi
    642
    si lo so in fatti io proprio quell ochiedevo quali sono i tag pericolosi dato che internet explore interpreta javascript anche se storpi la parola
    ad esempio con perl quale dicitura dovrei escludere

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.