الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

اضافة رموز مثل لقاعة بيانات sql

مغلق
بدأه عماد خلف في 24 أبريل 2007 · 3 رد · 645 مشاهدة · في ASP.NET
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

عند تعبئة بيانات معينة في صفحتي واريد ان ارسل هذه البيانات لقاعدة البيانات sql

فإذا كانت البيانات تحتوي على < او > فانه ينتج خطأ بسبب استخدام هذا الرمز

الا اذا وضعت الكود التالي validateRequest=false فهل لهذا علاقة بال scurity

وهل تشكل خطورة لموقعي اذا وضعت validateRequest=false لكي اجعل المستخدمين

يستطيعون استخدام هذه الرموز؟؟؟؟؟؟؟؟؟

#2

يمكنك الابتعاد عن مصدر الخطر إن قمت بعمل فلترة للنص .. أي بمعنى أن تتخلص من ال HTML الموجود بالنص المرسل .. يمكنك ان تستخدم هذه ال Method في أي من الكلاسات و من ثم تستدعيها .. طبعا تمرر لها محتوى النص الذي يحوي على HTML Tags

public  string GetTextWithoutHtml(string text)
		{
			string retVal = null;

			string[] texts = text.Split('<');
			for(int i = 0; i < texts.Length; i++)
			{
				int pos = texts.LastIndexOf('>');
				if(pos != -1)
				{
					if(pos < texts.Length - 1)
						retVal += texts.Substring(pos + 1);
				}
				else
					retVal += texts;
			}

			return retVal;
		}

عود نفسك على عمل كلاسات تحوي مشاكلك المشتركة و الاكواد التي تستخدمها دائما مثل عمل الاتصال ووووووووو

بالتوفيق

You can fly while you can touch the sky

#3

إضافة لما قاله الاستاذ محمد خليل ابو صلاح , يمكن استخدام Server.HtmlEncode فهي تقوم بتبديل كلفة الوسوم الى مكافئاتها.

ويمكنك عند اعادة عرضها على الصفحة تحويل الوسوم غير الضارة الى حالتها الاولى بكتابة اجرائية كالتي وضعها ابو خليل ولكن بشكل معكوس لوسوم انت تحددها

The World Must Be Crazy

#4

شكرا جزيلا لكم اصدقائي

محمد خليل أبو صلاح و newbie

هذا الموضوع مغلق.

مواضيع مشابهة