begin process at 2012 05 27 22:53:19
  Trouver un code source :
 
dans
 
Accueil > Forum > 

ASP.NET

 > 

Base de données

 > 

SQL Server

 > 

html dans les requetes Sql


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

html dans les requetes Sql

mercredi 26 novembre 2008 à 19:34:21 | html dans les requetes Sql

naindjardin

Bonsoir,

J'aimerais pouvoir enregistrer du code html dans ma base de données Sql Server.

Expliquation :
J'ai sur une de mes pages une textbox (un peu comme celle ou j'écris maintenant ) dans laquelle il y a du texte html.
J'aimerais stocker le contenu (du code Html) dans ma base de données Sql Server.
Pour se faire : j'ai un control SqlDataSource

<asp:SqlDataSource ID="Cloture_SqlDS" runat="server" ConnectionString="<%$ ConnectionStrings:SAVConnectionString %>"
            InsertCommand="CreerFiche" InsertCommandType="StoredProcedure"
            <InsertParameters>
                ...
                <asp:ControlParameter ControlID="DescriptifTravail_tb" Name="DescriptifTravail" PropertyName="Text"
                    Type="String" />
                ...
            </InsertParameters>
        </asp:SqlDataSource>


Qui va rechercher ce qu'il y a dans ma textbox DescrptifTravail_tb.

Tout va bien quand c'est du simple texte.

Mais, lorsque j'essaye par exemple : "test <b>test</b> test"
J'obtiens :


Une valeur Request.Form potentiellement dangereuse a été détectée à partir du client (ctl00$ContentPlaceHolder$DescriptifTravail_tb="test <b>test</b> test").

Description : La validation de la demande a détecté une valeur d'entrée du client potentiellement dangereuse et le traitement de la demande a été abandonné. Cette valeur peut indiquer une tentative pour compromettre la sécurité de votre application, telle qu'une attaque de script entre sites. Vous pouvez désactiver la validation de la demande en définissant validateRequest=false dans la directive de page ou dans la section de configuration . Cependant, il est fortement recommandé que votre application contrôle explicitement toutes les entrées dans ce cas là.


Dois-je mettre "validateRequest=false" comme indiqué au risque de ne plus vérifier non plus les autres champs ?
Si oui, je ne vois pas trop bien où je dois le mettre ...

Merci d'avance.


Cette discussion est classée dans : sql, valeur, test, html, demande


Répondre à ce message

Sujets en rapport avec ce message

test sur la valeur retournée par une requete sql [ par pigeon11 ] Bonjour,Je veux tester si la valeur retounée par une requte sql est nulle ou bien égale à 0.- Pour tester si elle est nulle je fais :         If  IsDB Recuperation - DropDownList [ par Cisaks ] Bonjour,Voila j'ai une DropDownList qui a pour nom "DrpSectorDesc" dans une page aspx. J'ai des données a l'interieur et je voudrais, grace a l'action SQL Server : Aucune valeur affichée [ par LeSquale35 ] Salut,J'ai installé SQL Server, tout s'est bien passéJ'ai créé une nouvelle base de données et ajouter des tables dans celle-ciet dans une de ses tabl récupérer la valeur d'un champ dans du html [ par fregolo52 ] bonjour,Je ne sais pas trop où poser ma question, mai je me dits que j'aurai plus de chose ici.Je développe en C# (1.1) en Winform, mais je pense que Variable C# dans HTML [ par zigxag ] Bonjour !Je voudrais savoir comment afficher la valeur d'une variable C# dans une page HTML, sachant que ce n'est pas dans un contrôle que je dois aff Connexion ASP / SQL Server [ par budkiller ] Bonjour,j'ai un problème de connexion à une BD SQL Server qui se trouve sur une autre machine que celle ou je développe.Voici le code Set cn = Server. freetextbox [ par sammon ] salut,J'ai inséré un contrôle freetextbox sur une page aspx et je voudrais stocker son contenu  dans un fichier xml.Le problème: lorsque j'écris le fr généré du html indenté [ par Superoxyde ] Bonjour,pour vous expliquer mon problème ce petit exemple:response.write "test"%>va générer pour le navigateur :test&l urgent demande script en asp pour démarrage application [ par keud ] je souhaiterais savoir comment faire pour pouvoir lancer sql server et le programme sql enterprise manager depuis une page web en asp. Ceci devrait êt valeur d'un champ html [ par Clem ] comment a partir d'une fonction obtenir de la valeur de href ?Par ex : r=Valeur(","href")


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,265 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales