不显示删除回复显示所有回复显示星级回复显示得分回复 怎么去除textbox中录入的非法字符

本文主要是介绍不显示删除回复显示所有回复显示星级回复显示得分回复 怎么去除textbox中录入的非法字符,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

…………………………

…………………………

两点建议:
一、在将内容保存到数据库之前对TextBox的Text进行Html编码,即用   Server.HtmlEncode(TextBox1.Text)或HttpUtility.HtmlEncode(TextBox1.Text)方法将相应的html标签进行编码;
二、使用参数化的SQL语句,不要用   "insert   into   mytable(field1,field2)   values( ' "+TextBox1.Text+ " ', ' "+TextBox2.Text+ " ') "   这样的方法,而是用   "insert   into   mytable(field1,field2)   values(@fvalue1,@fvalue2) "   然后给每个参数赋值,这样不但易于阅读维护,也不会出现上面所说的输入单引号即出错的问题。

 

………………不会出错,但在我的textbox中就出错。
错误提示如下:
A   potentially   dangerous   Request.Form   value   was   detected   from   the   client   (T_note= "   <body   background= ". ").

这个是你使用的是1.1的framework的缘故,主要考虑到安全性的问题,你可以在web.config设置,允许用户提交带HTML标签的内容;具体如下:
在system.web中添加:
<pages   validateRequest= "false "/>

………………建议使用编码,如果有特定原因,可以自己用
OutString   =   InputString.Replace( "> ", "&gt; ");
的方式替换,你说的非安全字符输入错误,是因为在asp.net1.1中默认是将安全输入开关打开的,在页面中或者web.config中设置
pages   validateRequest= "false "
即可

………………请问,如果我将web.config中这个设置关掉:pages   validateRequest= "false "
系统是否出出现安全漏洞,比如某人在录入数据时录入 <%子程序%> ,那么将来程序在回显这段话时,就会执行这段子程序,而子程序中可能包含恶意代码。于是系统会处于很危险的境地!
----------------------
请问会出现我说的这种情况吗?
如果会,怎么解决?
--------------------
还有,陕北吴旗娃给我说的办法很有境界!加分!!其他人也加分!!

…………………………在将   validateRequest设为false后,对回发的数据用HtmlEncode进行编码即可以避免恶意的脚本攻击。

这篇关于不显示删除回复显示所有回复显示星级回复显示得分回复 怎么去除textbox中录入的非法字符的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/476190

相关文章

电脑死机无反应怎么强制重启? 一文读懂方法及注意事项

《电脑死机无反应怎么强制重启?一文读懂方法及注意事项》在日常使用电脑的过程中,我们难免会遇到电脑无法正常启动的情况,本文将详细介绍几种常见的电脑强制开机方法,并探讨在强制开机后应注意的事项,以及如何... 在日常生活和工作中,我们经常会遇到电脑突然无反应的情况,这时候强制重启就成了解决问题的“救命稻草”。那

C#TextBox设置提示文本方式(SetHintText)

《C#TextBox设置提示文本方式(SetHintText)》:本文主要介绍C#TextBox设置提示文本方式(SetHintText),具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑... 目录C#TextBox设置提示文本效果展示核心代码总结C#TextBox设置提示文本效果展示核心代

MySQL中动态生成SQL语句去掉所有字段的空格的操作方法

《MySQL中动态生成SQL语句去掉所有字段的空格的操作方法》在数据库管理过程中,我们常常会遇到需要对表中字段进行清洗和整理的情况,本文将详细介绍如何在MySQL中动态生成SQL语句来去掉所有字段的空... 目录在mysql中动态生成SQL语句去掉所有字段的空格准备工作原理分析动态生成SQL语句在MySQL

CSS去除a标签的下划线的几种方法

《CSS去除a标签的下划线的几种方法》本文给大家分享在CSS中,去除a标签(超链接)的下划线的几种方法,本文给大家介绍的非常详细,感兴趣的朋友一起看看吧... 在 css 中,去除a标签(超链接)的下划线主要有以下几种方法:使用text-decoration属性通用选择器设置:使用a标签选择器,将tex

使用C#代码在PDF文档中添加、删除和替换图片

《使用C#代码在PDF文档中添加、删除和替换图片》在当今数字化文档处理场景中,动态操作PDF文档中的图像已成为企业级应用开发的核心需求之一,本文将介绍如何在.NET平台使用C#代码在PDF文档中添加、... 目录引言用C#添加图片到PDF文档用C#删除PDF文档中的图片用C#替换PDF文档中的图片引言在当

macOS无效Launchpad图标轻松删除的4 种实用方法

《macOS无效Launchpad图标轻松删除的4种实用方法》mac中不在appstore上下载的应用经常在删除后它的图标还残留在launchpad中,并且长按图标也不会出现删除符号,下面解决这个问... 在 MACOS 上,Launchpad(也就是「启动台」)是一个便捷的 App 启动工具。但有时候,应

Mysql删除几亿条数据表中的部分数据的方法实现

《Mysql删除几亿条数据表中的部分数据的方法实现》在MySQL中删除一个大表中的数据时,需要特别注意操作的性能和对系统的影响,本文主要介绍了Mysql删除几亿条数据表中的部分数据的方法实现,具有一定... 目录1、需求2、方案1. 使用 DELETE 语句分批删除2. 使用 INPLACE ALTER T

Python实现将MySQL中所有表的数据都导出为CSV文件并压缩

《Python实现将MySQL中所有表的数据都导出为CSV文件并压缩》这篇文章主要为大家详细介绍了如何使用Python将MySQL数据库中所有表的数据都导出为CSV文件到一个目录,并压缩为zip文件到... python将mysql数据库中所有表的数据都导出为CSV文件到一个目录,并压缩为zip文件到另一个

利用Go语言开发文件操作工具轻松处理所有文件

《利用Go语言开发文件操作工具轻松处理所有文件》在后端开发中,文件操作是一个非常常见但又容易出错的场景,本文小编要向大家介绍一个强大的Go语言文件操作工具库,它能帮你轻松处理各种文件操作场景... 目录为什么需要这个工具?核心功能详解1. 文件/目录存javascript在性检查2. 批量创建目录3. 文件

C++从序列容器中删除元素的四种方法

《C++从序列容器中删除元素的四种方法》删除元素的方法在序列容器和关联容器之间是非常不同的,在序列容器中,vector和string是最常用的,但这里也会介绍deque和list以供全面了解,尽管在一... 目录一、简介二、移除给定位置的元素三、移除与某个值相等的元素3.1、序列容器vector、deque