IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

[ASP.net & VB.net] insere du code html


Sujet :

ASP.NET

  1. #1
    Membre éclairé Avatar de miya
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    469
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2006
    Messages : 469
    Par défaut [ASP.net & VB.net] insere du code html
    info:
    -sql server 2000
    -asp.net
    -vb.net 1.1

    bonjour aux forums,

    Voila dans une de mes requetes d'insertion, je veux inserer dans une table du code html, il me génère l'erreur suivante :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    Une valeur Request.Form potentiellement dangereuse a été détectée à partir du client (txtTitre1="<b>test</b>"). 
    Description : La validation de la demande a détecté une valeur d'entrée du client potentiellement dangereuse et le traitement de la demande a été abandonné. Cette valeur peut indiquer une tentative pour compromettre la sécurité de votre application, telle qu'une attaque de script entre sites. Vous pouvez désactiver la validation de la demande en définissant validateRequest=false dans la directive de page ou dans la section de configuration . Cependant, il est fortement recommandé que votre application contrôle explicitement toutes les entrées dans ce cas là. 
     
    Détails de l'exception: System.Web.HttpRequestValidationException: Une valeur Request.Form potentiellement dangereuse a été détectée à partir du client (txtTitre1="<b>test</b>").
    Mais si j'execute ma requete a la main sous le serveur celle ci fonctionne

    une idée?

    Cordialement

  2. #2
    Membre expérimenté

    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    249
    Détails du profil
    Informations personnelles :
    Âge : 56
    Localisation : France, Marne (Champagne Ardenne)

    Informations forums :
    Inscription : Novembre 2006
    Messages : 249
    Par défaut
    Visiblement c'est plutot un blocage de sécurité dans IE !...

    Assimilé à un script qui pourrait contenir des choses méchantes...

  3. #3
    Membre chevronné
    Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2006
    Messages
    400
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 400
    Par défaut
    Bonjour

    Voilà une solution avec les failles de sécurité que ça implique :

    dans l'entete <%@Page, tu met "ValidateRequest="False" "

    Voilà

    Bonne journée

  4. #4
    Membre expérimenté
    Profil pro
    Inscrit en
    Août 2004
    Messages
    270
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2004
    Messages : 270
    Par défaut
    tu pourrais essayer ceci :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    system.web.httputility.urlencode(taRequete)

Discussions similaires

  1. Inserer du code HTML dans un TStringlist
    Par bladack01 dans le forum Débuter
    Réponses: 2
    Dernier message: 05/04/2011, 14h55
  2. Inserer du code html dans le silverlight
    Par Mozofeuk dans le forum Silverlight
    Réponses: 9
    Dernier message: 01/10/2009, 10h30
  3. Réponses: 7
    Dernier message: 09/01/2009, 13h22
  4. Réponses: 6
    Dernier message: 04/11/2008, 09h51
  5. Réponses: 9
    Dernier message: 23/10/2007, 11h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo