Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 15
  1. #1
    Utente di HTML.it L'avatar di Franz78
    Registrato dal
    Sep 2004
    Messaggi
    730

    Valore potenzialmente pericoloso Request.Form rilevato dal client

    Ciao a tutti, ho fatto un form con una textarea a cui ho dato l'attributo runat server.....ed in cui ho applicato un js per formattare il testo...mi va tutto bene ma nel momento che faccio invio su un pulsante per visualizzare il testo ad esempio su una label mi rida questo errore:

    Valore potenzialmente pericoloso Request.Form rilevato dal client (txtMessaggio="

    sdasdadadasdadaas...").


    Come posso risolvere?
    capitato a qualcuno??

    Grazie per le risposte
    Ciao

  2. #2
    Moderatore di Programmazione L'avatar di alka
    Registrato dal
    Oct 2001
    residenza
    Reggio Emilia
    Messaggi
    24,480
    Nella direttiva Page, imposta l'attributo ValidateRequest a False.

    Ciao!
    MARCO BREVEGLIERI
    Software and Web Developer, Teacher and Consultant

    Home | Blog | Delphi Podcast | Twitch | Altro...

  3. #3
    Utente di HTML.it
    Registrato dal
    Sep 2002
    Messaggi
    4,127
    Originariamente inviato da alka
    Nella direttiva Page, imposta l'attributo ValidateRequest a False.

    Ciao!
    ricorda xò ke cosi l'utente potrebbe inserire tutto il codice html ke vuole, come x esempio qualke script js

  4. #4
    Utente di HTML.it L'avatar di Franz78
    Registrato dal
    Sep 2004
    Messaggi
    730
    ricorda xò ke cosi l'utente potrebbe inserire tutto il codice html ke vuole, come x esempio qualke script js
    si si non fa niente.....anzi è proprio quello che voglio!!

    grazie a tutti

  5. #5
    Moderatore di Programmazione L'avatar di alka
    Registrato dal
    Oct 2001
    residenza
    Reggio Emilia
    Messaggi
    24,480
    Originariamente inviato da sms
    ricorda xò ke cosi l'utente potrebbe inserire tutto il codice html ke vuole, come x esempio qualke script js
    Osservazione giustissima.

    Trovo che la validazione sia una feature molto interessante di ASP .NET, poichè scongiura i più semplici attacchi basati su HTML/JavaScript injection (si può chiamare così?).

    Ovvio che disabilitandola, si deve poi fare attenzione a quello che succede.

    Io ad esempio ho disabilitato la validazione nella pagina che memorizza la firma su un GuestBook...ma tramite codice, sostituisco i caratteri ">" e "<" con i rispettivi equivalenti sottoforma di "entità": &lt; e &gt;, come suppongo faccia questo forum in modo più articolato.
    MARCO BREVEGLIERI
    Software and Web Developer, Teacher and Consultant

    Home | Blog | Delphi Podcast | Twitch | Altro...

  6. #6
    Utente di HTML.it
    Registrato dal
    Sep 2002
    Messaggi
    4,127
    Io ad esempio ho disabilitato la validazione nella pagina che memorizza la firma su un GuestBook...ma tramite codice, sostituisco i caratteri ">" e "<" con i rispettivi equivalenti sottoforma di "entità": &lt; e &gt;, come suppongo faccia questo forum in modo più articolato.
    ovviamente
    xò da quanto ho capito a franz serve utilizzare il codice html, x cui questa soluzione è da scartare, altrimenti fa il replace dei tag ke gli servono ..

    a meno ke nn fa
    Replace < con &xxx;
    Replace > con &yyy;
    Replace &xxx;b&yyy; con [b]

    sembra la soluzione + sicura ..
    (ovviamente al posto di xxx e yyy ci va il codice giusto, l'ho messo x fare + veloce)

  7. #7
    Utente di HTML.it L'avatar di Franz78
    Registrato dal
    Sep 2004
    Messaggi
    730
    si, io ho l'esigenza di usare tutto il codice html, anke gli script js....insomma tutto.....


    cmq apprezzo anke io la possiniltà che offre il .net

  8. #8
    Utente di HTML.it
    Registrato dal
    Sep 2002
    Messaggi
    4,127
    si, io ho l'esigenza di usare tutto il codice html, anke gli script js....insomma tutto.....
    ok allora sto zitto :maLOL: :maLOL:

  9. #9
    Moderatore di Programmazione L'avatar di alka
    Registrato dal
    Oct 2001
    residenza
    Reggio Emilia
    Messaggi
    24,480
    Originariamente inviato da sms
    ok allora sto zitto :maLOL: :maLOL:
    I tuoi avvertimenti erano d'obbligo...poi, se Franz78 si assume le responsabilità e i rischi delle proprie azioni......
    MARCO BREVEGLIERI
    Software and Web Developer, Teacher and Consultant

    Home | Blog | Delphi Podcast | Twitch | Altro...

  10. #10
    Eviterei di modificare ValidateRequest a False. Invece, ti consiglio di approfondire l'uso di HttpUtility.HtmlEncode e HttpUtility.HtmlDecode .
    Saluti a tutti
    Riccardo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.