| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 2013 人关注过本帖
标题:asp.net中,在文本框中输入javascrip脚本<script>alert('');</script>,怎样 ...
只看楼主 加入收藏
party620
Rank: 11Rank: 11Rank: 11Rank: 11
等 级:贵宾
威 望:18
帖 子:696
专家分:2521
注 册:2013-1-31
结帖率:97.14%
收藏
已结贴  问题点数:20 回复次数:7 
asp.net中,在文本框中输入javascrip脚本<script>alert('');</script>,怎样将数据保存在数据库中,
中,在文本框中输入javascrip脚本<script>alert('');</script>,怎样将数据保存在数据库中,并且不出错

加上ValidateRequest="false"不起作用
搜索更多相关主题的帖子: 数据库 文本框 false 
2013-06-27 09:19
yms123
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:版主
威 望:209
帖 子:12488
专家分:19042
注 册:2004-7-17
收藏
得分:0 
要HtmlEncode
这个在Server.HtmlEncode
因为你不编码肯定错误
输出就是
Server.HtmlDecode
解码即可

[ 本帖最后由 yms123 于 2013-6-27 12:04 编辑 ]
2013-06-27 12:03
party620
Rank: 11Rank: 11Rank: 11Rank: 11
等 级:贵宾
威 望:18
帖 子:696
专家分:2521
注 册:2013-1-31
收藏
得分:0 
用Server.HtmlEncode,一样出现的错误
2013-06-27 12:53
yms123
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:版主
威 望:209
帖 子:12488
专家分:19042
注 册:2004-7-17
收藏
得分:20 
以下是引用party620在2013-6-27 12:53:02的发言:

用Server.HtmlEncode,一样出现的错误
出现什么错误?
2013-06-27 13:01
party620
Rank: 11Rank: 11Rank: 11Rank: 11
等 级:贵宾
威 望:18
帖 子:696
专家分:2521
注 册:2013-1-31
收藏
得分:0 
1.rar (81.49 KB)
2013-06-27 13:11
party620
Rank: 11Rank: 11Rank: 11Rank: 11
等 级:贵宾
威 望:18
帖 子:696
专家分:2521
注 册:2013-1-31
收藏
得分:0 
如上图所示
2013-06-27 13:11
yms123
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:版主
威 望:209
帖 子:12488
专家分:19042
注 册:2004-7-17
收藏
得分:0 
这个应该是配置文件的问题了,因为配置文件里可能权限或安全设置限制了javascript的嵌套执行
2013-06-27 13:56
party620
Rank: 11Rank: 11Rank: 11Rank: 11
等 级:贵宾
威 望:18
帖 子:696
专家分:2521
注 册:2013-1-31
收藏
得分:0 
该问题已解决,解决方案:
在Global.asax页面中
程序代码:
    void Application_Error(object sender,EventArgs e)
  {
        Exception ex=Server.GetLastError();
        if(HttpContext.Current.Server.GetLastError() is HttpRequestValidationException)
         {
               HttpContext.Current.Response.Write("请输入合法字符串【<a href=\"javascript:history.back(0);\">返回</a>】");
               HttpContext.Current.Server.ClearError();
          }

  }
2013-07-01 18:03
快速回复:asp.net中,在文本框中输入javascrip脚本<script>alert('');</script> ...
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.022722 second(s), 9 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved