IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

TAG HTML dangereux dans methode post


Sujet :

ASP.NET

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Avatar de DelphiCool
    Homme Profil pro
    Ingénieur de production
    Inscrit en
    Mars 2002
    Messages
    187
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur de production
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2002
    Messages : 187
    Par défaut TAG HTML dangereux dans methode post
    Bonjour,

    J'ai ce code pour envoyer un email :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    private string sendMail2( String EmailFrom, String LeSujet, String LeMessage, String dest, String password)
        {
     
            //Response.Buffer = false;
     
            MailMessage email = new MailMessage();
            email.From = new MailAddress(monemail);
            email.ReplyTo = new MailAddress(EmailFrom); 
            email.To.Add(dest);
            email.Subject = LeSujet;
            email.Body = LeMessage;
            email.BodyEncoding = System.Text.Encoding.UTF8;
            email.SubjectEncoding = System.Text.Encoding.UTF8;
            email.Priority = MailPriority.High;
     
     
     
            email.IsBodyHtml = true;
     
            SmtpClient smtp = new SmtpClient(ServeurSmtp, smtpport);
            smtp.EnableSsl = true;
            smtp.Credentials = new NetworkCredential(monemail, password);
     
            try
            {
                smtp.Send(email);
            }
            catch (Exception ex)
            {
               return ex.Message; 
            }
     
            return "";
        }
    Tout ce passe bien sauf si je met des balises html dans le message.
    Là il me dit qu'il y a des tags dans la methode poste, qui sont potentiellement dangereux.

    2 questions :

    1. Puis-je faire en sorte que l'html puisse être envoyé?
    2. Peut on interdire la saisie de certain caractère (les balises) ?

    Merci

  2. #2
    Rédacteur
    Avatar de Louis-Guillaume Morand
    Homme Profil pro
    Cloud Architect
    Inscrit en
    Mars 2003
    Messages
    10 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Cloud Architect
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 10 839
    Par défaut
    1. Puis-je faire en sorte que l'html puisse être envoyé?
    oui, mais pour cela, il faut peut-être précisé que c'est un mail de type HTML car l'entête n'est alors plus du tout la même et il existe une propriété isBodyHtml que tu utilises et qui justement doit permettre de faire cela.
    A quel moment tu as l'erreur exactement?


    2. Peut on interdire la saisie de certain caractère (les balises) ?
    tu peux tout faire mais c'est pas à l'objet MailMessage de faire tout le travail. c'est à toi de traiter d'une facon ou d'une autre le body de ton mail

  3. #3
    Rédacteur
    Avatar de SaumonAgile
    Homme Profil pro
    Team leader
    Inscrit en
    Avril 2007
    Messages
    4 028
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : Team leader
    Secteur : Conseil

    Informations forums :
    Inscription : Avril 2007
    Messages : 4 028
    Par défaut
    Sachant en plus que lorsque tu envoies des mails en HTML, il est fortement conseillé de fournir des AlternateView (ou quelque chose dans le genre) en texte brut pour les gens qui ne peuvent pas lire les mails en HTML.
    Besoin d'un MessageBox amélioré ? InformationBox pour .NET 1.1, 2.0, 3.0, 3.5, 4.0 sous license Apache 2.0.

    Bonnes pratiques pour les accès aux données
    Débogage efficace en .NET
    LINQ to Objects : l'envers du décor

    Mon profil LinkedIn - MCT - MCPD WinForms - MCTS Applications Distribuées - MCTS WCF - MCTS WCF 4.0 - MCTS SQL Server 2008, Database Development - Mon blog - Twitter

  4. #4
    Membre éprouvé
    Avatar de DelphiCool
    Homme Profil pro
    Ingénieur de production
    Inscrit en
    Mars 2002
    Messages
    187
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur de production
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2002
    Messages : 187
    Par défaut
    En fait j'envois mon mail en récupérant les infos dans des textbox.

    Le problème survient lors du click sur envoyer.

    J'ai résolu le probleme en rajoutant ValidateRequest="false" dans mon source.

    Je vais rajouter aussi le alternateview

    Merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [DTD] Tags Html dans XML ---> Etendre la dtd du Xhtml
    Par tipaquo dans le forum Valider
    Réponses: 14
    Dernier message: 19/07/2010, 09h09
  2. Insérer tag HTML complexe dans un JTextPane
    Par doobinay dans le forum Composants
    Réponses: 3
    Dernier message: 14/10/2009, 23h57
  3. Invocation de Tag <html:link> dans un Tag JSP
    Par Bogdan dans le forum Struts 1
    Réponses: 4
    Dernier message: 29/12/2006, 09h38
  4. [PHP-JS] method post dans javascript
    Par shingara dans le forum Langage
    Réponses: 4
    Dernier message: 21/10/2005, 13h47
  5. utiliser un bean dans le tags html:link
    Par clement42 dans le forum Struts 1
    Réponses: 3
    Dernier message: 29/07/2005, 18h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo