不显示删除回复显示所有回复显示星级回复显示得分回复 怎么去除textbox中录入的非法字符

本文主要是介绍不显示删除回复显示所有回复显示星级回复显示得分回复 怎么去除textbox中录入的非法字符,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

…………………………

…………………………

两点建议:
一、在将内容保存到数据库之前对TextBox的Text进行Html编码,即用   Server.HtmlEncode(TextBox1.Text)或HttpUtility.HtmlEncode(TextBox1.Text)方法将相应的html标签进行编码;
二、使用参数化的SQL语句,不要用   "insert   into   mytable(field1,field2)   values( ' "+TextBox1.Text+ " ', ' "+TextBox2.Text+ " ') "   这样的方法,而是用   "insert   into   mytable(field1,field2)   values(@fvalue1,@fvalue2) "   然后给每个参数赋值,这样不但易于阅读维护,也不会出现上面所说的输入单引号即出错的问题。

 

………………不会出错,但在我的textbox中就出错。
错误提示如下:
A   potentially   dangerous   Request.Form   value   was   detected   from   the   client   (T_note= "   <body   background= ". ").

这个是你使用的是1.1的framework的缘故,主要考虑到安全性的问题,你可以在web.config设置,允许用户提交带HTML标签的内容;具体如下:
在system.web中添加:
<pages   validateRequest= "false "/>

………………建议使用编码,如果有特定原因,可以自己用
OutString   =   InputString.Replace( "> ", "&gt; ");
的方式替换,你说的非安全字符输入错误,是因为在asp.net1.1中默认是将安全输入开关打开的,在页面中或者web.config中设置
pages   validateRequest= "false "
即可

………………请问,如果我将web.config中这个设置关掉:pages   validateRequest= "false "
系统是否出出现安全漏洞,比如某人在录入数据时录入 <%子程序%> ,那么将来程序在回显这段话时,就会执行这段子程序,而子程序中可能包含恶意代码。于是系统会处于很危险的境地!
----------------------
请问会出现我说的这种情况吗?
如果会,怎么解决?
--------------------
还有,陕北吴旗娃给我说的办法很有境界!加分!!其他人也加分!!

…………………………在将   validateRequest设为false后,对回发的数据用HtmlEncode进行编码即可以避免恶意的脚本攻击。

这篇关于不显示删除回复显示所有回复显示星级回复显示得分回复 怎么去除textbox中录入的非法字符的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/476190

相关文章

MySQL 数据库表操作完全指南:创建、读取、更新与删除实战

《MySQL数据库表操作完全指南:创建、读取、更新与删除实战》本文系统讲解MySQL表的增删查改(CURD)操作,涵盖创建、更新、查询、删除及插入查询结果,也是贯穿各类项目开发全流程的基础数据交互原... 目录mysql系列前言一、Create(创建)并插入数据1.1 单行数据 + 全列插入1.2 多行数据

mybatisplus的逻辑删除过程

《mybatisplus的逻辑删除过程》:本文主要介绍mybatisplus的逻辑删除过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录myBATisplus的逻辑删除1、在配置文件中添加逻辑删除的字段2、在实体类上加上@TableLogic3、业务层正常删除即

MybatisPlus中removeById删除数据库未变解决方案

《MybatisPlus中removeById删除数据库未变解决方案》MyBatisPlus中,removeById需实体类标注@TableId注解以识别数据库主键,若字段名不一致,应通过value属... 目录MyBATisPlus中removeBypythonId删除数据库未变removeById(Se

MySQL逻辑删除与唯一索引冲突解决方案

《MySQL逻辑删除与唯一索引冲突解决方案》本文探讨MySQL逻辑删除与唯一索引冲突问题,提出四种解决方案:复合索引+时间戳、修改唯一字段、历史表、业务层校验,推荐方案1和方案3,适用于不同场景,感兴... 目录问题背景问题复现解决方案解决方案1.复合唯一索引 + 时间戳删除字段解决方案2:删除后修改唯一字

Windows环境下解决Matplotlib中文字体显示问题的详细教程

《Windows环境下解决Matplotlib中文字体显示问题的详细教程》本文详细介绍了在Windows下解决Matplotlib中文显示问题的方法,包括安装字体、更新缓存、配置文件设置及编码調整,并... 目录引言问题分析解决方案详解1. 检查系统已安装字体2. 手动添加中文字体(以SimHei为例)步骤

使用Python删除Excel中的行列和单元格示例详解

《使用Python删除Excel中的行列和单元格示例详解》在处理Excel数据时,删除不需要的行、列或单元格是一项常见且必要的操作,本文将使用Python脚本实现对Excel表格的高效自动化处理,感兴... 目录开发环境准备使用 python 删除 Excphpel 表格中的行删除特定行删除空白行删除含指定

Linux下删除乱码文件和目录的实现方式

《Linux下删除乱码文件和目录的实现方式》:本文主要介绍Linux下删除乱码文件和目录的实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux下删除乱码文件和目录方法1方法2总结Linux下删除乱码文件和目录方法1使用ls -i命令找到文件或目录

Mysql实现范围分区表(新增、删除、重组、查看)

《Mysql实现范围分区表(新增、删除、重组、查看)》MySQL分区表的四种类型(范围、哈希、列表、键值),主要介绍了范围分区的创建、查询、添加、删除及重组织操作,具有一定的参考价值,感兴趣的可以了解... 目录一、mysql分区表分类二、范围分区(Range Partitioning1、新建分区表:2、分

MySQL 删除数据详解(最新整理)

《MySQL删除数据详解(最新整理)》:本文主要介绍MySQL删除数据的相关知识,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录一、前言二、mysql 中的三种删除方式1.DELETE语句✅ 基本语法: 示例:2.TRUNCATE语句✅ 基本语

一文详解Git中分支本地和远程删除的方法

《一文详解Git中分支本地和远程删除的方法》在使用Git进行版本控制的过程中,我们会创建多个分支来进行不同功能的开发,这就容易涉及到如何正确地删除本地分支和远程分支,下面我们就来看看相关的实现方法吧... 目录技术背景实现步骤删除本地分支删除远程www.chinasem.cn分支同步删除信息到其他机器示例步骤