Форум программистов, компьютерный форум, киберфорум
C#: Web, ASP.NET
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.57/7: Рейтинг темы: голосов - 7, средняя оценка - 4.57
0 / 0 / 1
Регистрация: 10.06.2014
Сообщений: 59
1

Как защитить TextBox от тегов HTML и SQL инъекций

07.10.2014, 19:24. Показов 1349. Ответов 2
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте! Подскажите, как защитить TextBox от тегов html и SQL инъекций. Знаю что а PHP для этого используются специальные функции, а как дело обстоит в asp.net. На форумах предлагают использовать регулярные выражения.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
07.10.2014, 19:24
Ответы с готовыми решениями:

Как защитить свою программу от SQL инъекций?
Многие сталкивались. Вот стало интересно как Вы спасаете свою программу от такой напасти? Если...

Отображение html тегов в поле типа textbox
Добрый день, у меня есть TextBox. <asp:TextBox ID="txtBody" runat="server" TextMode="MultiLine"...

Как сделать защиту от SQL-инъекций
Вопрос вот в чём: как тут сделать защиту от sql-инъекций? def create @student =...

как избежать sql-инъекций при помощи метода find_by_sql
Не нашел простых примеров как избежать sql-инъекций при помощи метода find_by_sql.

2
2735 / 2041 / 380
Регистрация: 22.07.2011
Сообщений: 7,731
08.10.2014, 14:48 2
По умолчанию , сомнительные тэги в полях формы не проходят. - атрибут validaterequest у страницы.
А по поводу SQL - используете SqlParams. и никакие иньекции не страшны.
0
Эксперт .NET
1696 / 1325 / 316
Регистрация: 15.06.2012
Сообщений: 5,046
Записей в блоге: 3
10.10.2014, 17:09 3
Цитата Сообщение от sau Посмотреть сообщение
По умолчанию , сомнительные тэги в полях формы не проходят.
Вообще-то никакие теги не проходят, при включеной валидации. Также, при выводе любой строковой переменной на представление, оно автоматически кодируется в читабельный вид. То есть любой тег,скрипт, код будет представлен как обычный текст.

По sql-инъекциям: как вариант, ещё можно использовать объектно-реляционного отображения.

Цитата Сообщение от dodik78781 Посмотреть сообщение
На форумах предлагают использовать регулярные выражения.
Наверное самый плохой вариант. Мало того что нужно учесть все возможные варианты (что вероятно всего вообще не осуществимо), так ещё и постоянная сложная проверка.
0
10.10.2014, 17:09
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
10.10.2014, 17:09
Помогаю со студенческими работами здесь

Защита от SQL инъекций
Тема избитая. По ней куча статей, но информация зачастую противоречивая. Во-первых, вопрос -...

Защита от SQL-инъекций
Много читал, но все равно интересно. Сейчас переписывать весь проект под PDO будет очень тяжело....

Защита от sql инъекций
Есть сайт, на его странице через метод GET передаётся параметр переменной id записи в таблице....

Защита от sql инъекций
Добрый день, коллеги в разрабатываемом клиент-серверном приложении (vb.net + ms sql) работа с...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru