begin process at 2010 03 22 01:44:14
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive ASP & ASP.NET

 > 

Archives ASP & ASP.NET

 > 

ASP.net

 > 

Code HTML dans les textbox


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Code HTML dans les textbox

jeudi 17 mars 2005 à 05:52:41 | Code HTML dans les textbox

hudon77

Bonjours a tous.... Quand j'avais mon forum en ASP le monde pouvais mettre du code html dans les textbox mias en .NET ca marche pu..... que faire ??


Nicolas
jeudi 17 mars 2005 à 11:39:48 | Re : Code HTML dans les textbox

jesusonline

Membre Club Administrateur CodeS-SourceS
Réponse acceptée !
Normal, la sécurité prime avant tout :)

pour autoriser les caractères html, il faut rajouter l'attribut
<%@ Page ValidateRequest="false" à la directive Page


Cyril - MCP ASP.net
Webmaster de : Hoshimi.CodeS-SourceS.fr
jeudi 17 mars 2005 à 17:03:33 | Re : Code HTML dans les textbox

InnocentCriminal

Question bète : ça à quoi à voir avec la sécuritée ?
jeudi 17 mars 2005 à 18:34:17 | Re : Code HTML dans les textbox

jesusonline

Membre Club Administrateur CodeS-SourceS
imagine une page tres compliqué :
un textbox, un bouton, un label ; au click sur le bouton, le contenu du textbox s'affiche à la place du Label : très compliqué

Dans ce textbox, je met un texte genre :

<script>alert("coucou !!!")</script> je clique sur mon bouton, si je laisse l'attribut ValidateRequest a true, il va gueuler (ouf) sinon, il va laisser faire, et dans le label  j'aurais mon texte (logique) et ce text est un script javascript, donc il va s'executer chez le client.

Dans ce cas, ca n'a rien de grave, mais on peut aussi imaginer, une fonction javascript qui s'amuse avec le dom et modifie toutes la page !!! rien de très grave encore juste amousant ;) mais on peut aussi mettre un script javascript qui recupere le coookies, qui l'envoie sur une autre page, pour me l'amener directement sur ma boite mail (interessant) ainsi le pirate recuperera le cookies du client qui regarde la page, il peut donc "facilement" recuperer sa session s'il est assez rapide etc...

voila ce que ca en rapport avec la securité

bien sur avant d'afficher du texte dont on est pas sur de la provenance, il faut TOUJOURS faire un server.htmlencode(text)


Cyril - MCP ASP.net
Webmaster de : Hoshimi.CodeS-SourceS.fr
jeudi 17 mars 2005 à 22:40:51 | Re : Code HTML dans les textbox

Yopyop

Pire :-)

tu mets <script>window.close();</script>
et plus personne ne verra ton forum :-)

yopyop
vendredi 18 mars 2005 à 01:46:19 | Re : Code HTML dans les textbox

hudon77

Est ce que en ASP il y a une facon d'empecher le code HTML ??

vendredi 18 mars 2005 à 19:54:13 | Re : Code HTML dans les textbox

Yopyop

En asp "standard", tu fais

Server.HTMLEncode("" & Request.Querystring("param"))
ou
Server.HTMLEncode("" & Request.Form("param"))

le "" & ...  est ajouté car Server.HTMLEncode plante si la valeur est nulle.

yopyop
jeudi 28 juillet 2005 à 10:40:20 | Re : Code HTML dans les textbox

kalf2000

merci YopYop, je cherchai un moyen de contourner le pb du Server.HTMLEncode quand la valeu est null, ca marche nikel ;)

++

jeudi 28 juillet 2005 à 18:04:14 | Re : Code HTML dans les textbox

Yopyop

pas de quoi :)


Cette discussion est classée dans : textbox, code, html


Répondre à ce message

Sujets en rapport avec ce message

Comment écrire un code html dans un textbox ? [ par mdemo ] Bonjour,Je souhaite afficher le code complet d'un iframe dans une page, du genre " id="test" etc....Ce code est généré dynamiquement, et l'objectif es Comment détecter du code HTML dans un textbox [ par asasas ] SalutVoilà, j'aimerais déceller le moindre tag HTML dans mon textbox...En sachant que si j'ai par exemple la chaine : " " dans mon textbox, celle ci n analyser code Source HTML dans un textBox multilignes [ par alnaar ] Bon grâce à ce bout de code: WebRequest req = HttpWebRequest.Create(monURL.Text); WebResponse res = req.GetResponse(); StreamReader sr = new StreamRe Texte par défaut dans un textbox [ par glaou ] Salut a tous! Je voudrait mettre un texte par défaut dans mon textbox. j'ai essayer les code suivant: [code=aspx]" >[/code] [code=aspx]<asp:TextBox Erreur Chargement Data ModalPopup Extender [ par AirT0n ] Hello, J'ai une Gridview avec un bouton lien "Editer" qui ouvre une fenetre popup avec les données de la ligne à modifier. Dans mon code c#, l'événem Probleme execution de script dans HTML [ par ABF ] Bonjour,J'ai développé une appli et j'ai été contrait à mettre du code asp dans la page html :Et lorsque je publie mon site sur le serveur iis, il ne balise html et code-behind [ par hugo7 ] Bonjour à tous je voudrais savoir si il est possible de paramétrer en code-behind un lien ou une autre balise html et si oui que faut t'il ajouter po [ASP] Récupérer les texte généré par du code HTML [ par aloisio11 ] Bonjour à tous,J'ai une variable contenant du code HTML et je voudrait en extraire seulement le texte qui est censé être affiché.Y a t il quelque chos Multiview+ html+ [ par zekotch ] je cherche un moyen de changer le contenu de ma multiview a partir du bouton html. le probleme je ne sais pas comment specifier un code dans mon lien


Nos sponsors


Sondage...

CalendriCode

Mars 2010
LMMJVSD
1234567
891011121314
15161718192021
22232425262728
293031    

Consulter la suite du CalendriCode

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,359 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales