حل مشكلة عند اضافة اتش تي ام ال كود الى قاعدة بيانات من نوع mysql
في ASP.NET .. ولكن عند اضافة السجل عن طريق mYSQL تتم العملية مية مية
فارجو الساعدة ..
وجزاكم الله خير
حل مشكلة عند اضافة اتش تي ام ال كود الى قاعدة بيانات من نوع mysql
في ASP.NET .. ولكن عند اضافة السجل عن طريق mYSQL تتم العملية مية مية
فارجو الساعدة ..
وجزاكم الله خير
السلام عليكم ورحمة الله وبركاته
يرجع السبب إلى أن ASP.NET بشكل إفتراضي تقوم بتعديل أو تشييك أو مراجعة كل عملية Request، وبما أن المدخل هنا هو عبارة عن كود HTML فهذا قد يكون كود خطير قد يؤثر على زائر الموقع، يمكنك إلغاء هذا الإجراء الإحترازي عن طريق إضافة ValidateRequest في الـ Page Directive للصفحة التي يتم من خلالها إدخال كود الـ HTML كما هو موضح في الكود التالي
<% Page ....... ValidateRequest="false" %>
ولكن هذه الطريقة قد تعرضك أو زائر موقعك إلى ما يعرف بالـ Cross Site Scripting (XSS( ، الحل الأمثل في نظري هو أن تعالج ما تم إدخاله من قبل المستخدم عن طريق إستخدام الدالة Server.HtmlEncode كما هو موضح في الكود التالي
string encodedHtml = Server.HtmlEncode(htmlTextBox.Text);
أتمنى لك / لكي التوفيق
اشكرك اخي الكريم على هذا المرور الرائع ..
اشكرك مرة اخرى ..
والله يجزيك الخير
المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية
جارٍ التحقق من المتواجدين…