Hasan Ozgur Zavalsiz

'ın karalama defteri

Form girislerinde html karakterleri hatasi

Posted by admin Comments Off

Asp.Net ile yazılmış web projelerinde giriş kutularında varsayılan olarak HTML kodu girildiğinde uygulamaya hataya düşer. Bunun tek sebebi güvenlik açısındandır.
Server Error in '/WebSite1' Application. A potentially dangerous Request.Form value was detected from the client (TextBox1="


“).

EÄŸer bir sayfada html kodu girilmesine izin vermek istiyorsanız aÅŸağıdaki validaterequest=”false” kısmını eklemeniz yeterlidir.
< %@ page language="C#" validaterequest="false" %>

Tüm projede html inputlarına izin vermek için ise web.config dosyasına

< configuration >
<system.web >
<pages validaterequest="false" />
</styem.web>
</configuration>

EÄŸer ihtiyacınız yok ise html giriÅŸine izin sadece sayfa bazlı verin. Amacınıza göre handler yazın yada daha güvenli olan <> sembollerini “& l t ;” ve ” & g t ;” ile deÄŸiÅŸtirin, xss bazlı atakları bu ÅŸekilde engellemeyi deneyin. En azından aÅŸağıdaki kodlara daha dikkatli önlem alın.
<script *>, </script>, <style*>, </style>, <meta*>, </meta>, <%, <? .

Categories: Sql
  • RSS
  • Delicious
  • Digg
  • Facebook
  • Twitter
  • Linkedin
  • Youtube

Popular Posts

Oracle tablolarindan

Sql, hala Oracle ve Ms Sql için bile farklılıklar gösteriyor, ...

Sql tablolarinda son

Otomatik olarak artan ve birincil anahtar (primary key) alanı olan ...

where is SQL Server

i could not install SQL Server Management Studio. The solution Microsoft ...

Paket programlardaki

Paket programlardaki guvenlik aciklari uzerine genel olarak yazmak istemiyorum. Benim ...

Oracle tablolarinda

Ms Sql veritabanı üzerinde çalıştıktan sonra Oracle veritabanına geçenlerin - ...

Sponsors

  • Cheap reliable web hosting from WebHostingHub.com.
  • Domain name search and availability check by PCNames.com.
  • Website and logo design contests at DesignContest.net.
  • Reviews of the best cheap web hosting providers at WebHostingRating.com.