Det där är ett skydd mot skadlig kod som kom med .net 2 men det går exempelvis att stänga av helt på en sida med ValidateRequest="false" i page-direktivet. Eller så ersätter du < med < ;
Det där är ett skydd mot skadlig kod som kom med .net 2 men det går exempelvis att stänga av helt på en sida med ValidateRequest="false" i page-direktivet. Eller så ersätter du < med < ;
hehe man tackar för de blixtsnabba svaren. Kanske bättra att ersätta < än att stänga av valideringen. Dock har jag en följdfråga... Hur presenterar man texten och html-snuttarna korrekt sedan när texten hämtas upp igen?
Fiffigt kan ju oxå vara att göra som så att man har en lista (array eller nåt) över taggar som är ok att lagra, tex i webconfig en appsetting som heter typ
<add key="SafeHtmlTags" value="b,i,u,br"/>
så man får lite koll på vad som lagras, kan bli tokigt när nån skriver
Fiffigt kan ju oxå vara att göra som så att man har en lista (array eller nåt) över taggar som är ok att lagra, tex i webconfig en appsetting som heter typ
<add key="SafeHtmlTags" value="b,i,u,br"/>
så man får lite koll på vad som lagras, kan bli tokigt när nån skriver
En sista fråga (hoppas jag) Det verkar ju inte (efter att jag testat) som att man kan skriva in <, > o liknande utan att den skickar felmeddelandet ovan... Kan man kringgå detta förutom att sätta PageValidation=false?
Jobbigt för användaren att komma ihåg < m m... Vore bra om han kunde skriva < och att koden omvandlade det till < utan att felmeddelandet kommer...
Hm, såg nu att du måste ValidateRequest="false" oavsett du använder htmlencode eller inte. Men använder du htmlencode så riskerar du ju aldrig att ett fungerande script kommer ut på sidan utan det bestämmer du ju själv vad du ska trolla tillbaka. Men sätt INTE htmldecode på hela texten igen innan du lägegr ut den för då gör den ju ingen nytta! :)
250 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2