Vous ne trouvez pas de réponse à votre problème ? Alors posez la question dans le forum. Souvenez-vous qu'il n'y a jamais de question bête, mais rester dans l'ignorance parce que l'on n'ose pas poser une question, ça c'est une erreur !

Sujet : Code HTML dans les textbox [ Archives ASP & ASP.NET / ASP.net ] (hudon77)

jeudi 17 mars 2005 à 05:52:41 | Code HTML dans les textbox

hudon77

Bonjours a tous.... Quand j'avais mon forum en ASP le monde pouvais mettre du code html dans les textbox mias en .NET ca marche pu..... que faire ??


Nicolas

jeudi 17 mars 2005 à 11:39:48 | Re : Code HTML dans les textbox

jesusonline

Membre Club Administrateur CodeS-SourceS
Réponse acceptée !
Normal, la sécurité prime avant tout :)

pour autoriser les caractères html, il faut rajouter l'attribut
<%@ Page ValidateRequest="false" à la directive Page


Cyril - MCP ASP.net
Webmaster de : Hoshimi.CodeS-SourceS.fr

jeudi 17 mars 2005 à 17:03:33 | Re : Code HTML dans les textbox

InnocentCriminal

Question bète : ça à quoi à voir avec la sécuritée ?

jeudi 17 mars 2005 à 18:34:17 | Re : Code HTML dans les textbox

jesusonline

Membre Club Administrateur CodeS-SourceS
imagine une page tres compliqué :
un textbox, un bouton, un label ; au click sur le bouton, le contenu du textbox s'affiche à la place du Label : très compliqué

Dans ce textbox, je met un texte genre :

<script>alert("coucou !!!")</script> je clique sur mon bouton, si je laisse l'attribut ValidateRequest a true, il va gueuler (ouf) sinon, il va laisser faire, et dans le label  j'aurais mon texte (logique) et ce text est un script javascript, donc il va s'executer chez le client.

Dans ce cas, ca n'a rien de grave, mais on peut aussi imaginer, une fonction javascript qui s'amuse avec le dom et modifie toutes la page !!! rien de très grave encore juste amousant ;) mais on peut aussi mettre un script javascript qui recupere le coookies, qui l'envoie sur une autre page, pour me l'amener directement sur ma boite mail (interessant) ainsi le pirate recuperera le cookies du client qui regarde la page, il peut donc "facilement" recuperer sa session s'il est assez rapide etc...

voila ce que ca en rapport avec la securité

bien sur avant d'afficher du texte dont on est pas sur de la provenance, il faut TOUJOURS faire un server.htmlencode(text)


Cyril - MCP ASP.net
Webmaster de : Hoshimi.CodeS-SourceS.fr

jeudi 17 mars 2005 à 22:40:51 | Re : Code HTML dans les textbox

Yopyop

Pire :-)

tu mets <script>window.close();</script>
et plus personne ne verra ton forum :-)

yopyop

vendredi 18 mars 2005 à 01:46:19 | Re : Code HTML dans les textbox

hudon77

Est ce que en ASP il y a une facon d'empecher le code HTML ??


vendredi 18 mars 2005 à 19:54:13 | Re : Code HTML dans les textbox

Yopyop

En asp "standard", tu fais

Server.HTMLEncode("" & Request.Querystring("param"))
ou
Server.HTMLEncode("" & Request.Form("param"))

le "" & ...  est ajouté car Server.HTMLEncode plante si la valeur est nulle.

yopyop

jeudi 28 juillet 2005 à 10:40:20 | Re : Code HTML dans les textbox

kalf2000

merci YopYop, je cherchai un moyen de contourner le pb du Server.HTMLEncode quand la valeu est null, ca marche nikel ;)

++


jeudi 28 juillet 2005 à 18:04:14 | Re : Code HTML dans les textbox


Cette discussion est classé dans : textbox, code, html


Répondre à ce message

Sujets en rapport avec ce message

Comment écrire un code html dans un textbox ? [ par mdemo ] Bonjour,Je souhaite afficher le code complet d'un iframe dans une page, du genre " id="test" etc....Ce code est généré dynamiquement, et l'objectif es Comment détecter du code HTML dans un textbox [ par asasas ] SalutVoilà, j'aimerais déceller le moindre tag HTML dans mon textbox...En sachant que si j'ai par exemple la chaine : " " dans mon textbox, celle ci n code source HTML des pages ASP [ par pbocsak ] Bonjour tout le monde,J'aimerais savoir si il y aurait un code qui permettrait de montrer dans une page ASP le code source d'une quelconque autre page integration code html dan un reponse.write("") [ par zbe ] allixbonjour, comment integre ce code a un  Response.Write ("")code html :cree_cours/activation_desactivation/cour_activation.asp?etat=1&code_cours=<% enregistrer le code HTML dans un fichier [ par perichon_p ] Bonjour, Je voudrais enregistrer le code HTML que le serveur ASP m'a généré dans un fichier texte sur le serveur. Le but étant que les utilisateurs code behind + html [ par emmanuel9 ] Bonjour à tous, J'ai une ArrayList de chaine et je voudrais afficher dynamiquement sur ma page en asp.net ces chaînes sous forme de label donc je fa Probleme de lien [ par aztcaLISS ] Salut,Je suis debutant en ASP.NET et j'ai un probleme avec mes liens.Voila ce que j'ai fait: J'ai creer une webform et j'ai mis un lien dans le code h créer du code html à partir d'objets [ par mathmax ] Bonjour, Je cherche en ASP.net le meilleur moyen pour produire du HTML à partir d'objets. Je crois qu'aucune des solutions actuelle n'est vraiment sa Ecrire du HTML en C# [ par liliemumue ] BonjourJe souhaite extraire des données d'une base ( ca c fait)Je voudrai afficher ces données de facon dynamique sous forme de liens dans mon code HT Comment forcer un formview à executer du code behind au chargement (onload) [ par equinoxe83 ] Bonjour à tous,J'ai un gridview dans lequel je sélectionne le nom d'un article.J'affiche la fiche liée de l'article dans un formview.Jusque là, tout v


Nos sponsors

Sondage...

CalendriCode

Juillet 2009
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
2728293031  

Consulter la suite du CalendriCode

Téléchargements

Logiciels à télécharger sur le même thème :

Comparez les prix Nouvelle version

Photothèque Nouveau !



Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés
Temps d'éxécution de la page : 0,343 sec

Google Coop CodeS-SourceS Google Coop CodeS-SourceS


Certaines images présentes sur le site (notament certains avatars) sont issues des collections IconShock, donc si vous souhaitez utiliser ces icons vous devez les acheter, ne les copiez pas et ne utilisez pas dans vos sites et applications sans les avoir commandé.