![]() |
|
Модераторы: gambit |
![]()
|
|
| Bogdan1024 |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1436 Регистрация: 28.9.2005 Где: Киев Репутация: 1 Всего: 13 |
Если указать пароль, содержащий HTML-тэг при создании пользователя в Web Admitistrator Tools или если попытаться ввести такой пароль в WebControls.Login, то кидается ошибка "Обнаружено потенциально опасное значение Request.Form, полученное от клиента (Login1$Password="<a>"). ". Лично мне это никак не мешает вообще, просто интересно как такое можно обойти и можно ли обойти вообще.
-------------------- ![]() |
|||
|
||||
| mihryak |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 731 Регистрация: 28.4.2007 Где: С-Пб Репутация: 1 Всего: 36 |
Оно и правда потенциально опасное, и в большинстве случаев стоит запрещать такие пароли.
ms-help://MS.VSCC.v80/MS.MSDN.v80/MS.VisualStudio.v80.en/dv_aspnetcon/html/6f67973f-dda0-45a1-ba9d-e88532d7dc5b.htm Для проверки можно, например, сравнить исходный пароль и результат HttpServerUtility.HtmlEncode() |
|||
|
||||
![]()
|
| Прежде чем создать тему, посмотрите сюда: | |
|
|
Используйте теги [code=csharp][/code] для подсветки кода. Используйтe чекбокс "транслит" если у Вас нет русских шрифтов. Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Любитель, Mymik, mr.DUDA. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Разработка под ASP.NET | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |