in
La comunitĂ  italiana dedicata a Sviluppatori e Architetti IT delle piattaforme Windows

Html DS Newsletter

Ultimo messaggio ricevuto il 07-11-2004 23.04 da Rifinitore. 4 risposta(e).
Pagina 1 di 1 (5 elemento/i)
Ordina messaggi: Precedente Successivo
  • 06-11-2004 14.07

    • Horus
    • Utente Top 500
    • Registrato il 06-11-2004
    • Messaggi 3

    Html DS Newsletter

    Salve Ragazzi.. ho appena finito di installare DS Newsletter ... e fin qui tutto ok!
    Ho effettuato le personalizzazioni opportune e mi funge tutto ( a parte qualche problemino sui log , questione di permessi /Map eccc).

    La spedizione delle News Letter funge benissimo in formato tEsto, ma in formato HTML
    il framework(del mio hosting) mi da il seguente errore:
    Server Error in '/' Application.
    --------------------------------------------------------------------------------

    A potentially dangerous Request.Form value was detected from the client (txtBody="<b>vvvvvvvvvvvvvvbcv...").
    Description: Request Validation has detected a potentially dangerous client input value, and processing of the request has been aborted. This value may indicate an attempt to compromise the security of your application, such as a cross-site scripting attack. You can disable request validation by setting validateRequest=false in the Page directive or in the configuration section. However, it is strongly recommended that your application explicitly check all inputs in this case.

    Exception Details: System.Web.HttpRequestValidationException: A potentially dangerous Request.Form value was detected from the client (txtBody="<b>vvvvvvvvvvvvvvbcv...").

    Source Error:

    An unhandled exception was generated during the execution of the current web request. Information regarding the origin and location of the exception can be identified using the exception stack trace below.

    Stack Trace:


    [HttpRequestValidationException (0x80004005): A potentially dangerous Request.Form value was detected from the client (txtBody="<b>vvvvvvvvvvvvvvbcv...").]
    System.Web.HttpRequest.ValidateString(String s, String valueName, String collectionName) +240
    System.Web.HttpRequest.ValidateNameValueCollection(NameValueCollection nvc, String collectionName) +99
    System.Web.HttpRequest.get_Form() +121
    System.Web.UI.Page.GetCollectionBasedOnMethod() +70
    System.Web.UI.Page.DeterminePostBackMode() +128
    System.Web.UI.Page.ProcessRequestMain() +2112
    System.Web.UI.Page.ProcessRequest() +218
    System.Web.UI.Page.ProcessRequest(HttpContext context) +18
    System.Web.CallHandlerExecutionStep.System.Web.HttpApplication+IExecutionStep.Execute() +179
    System.Web.HttpApplication.ExecuteStep(IExecutionStep step, Boolean& completedSynchronously) +87

    ************************************************

    Secondo voi il problema è superabile??

    Grazie Horus
    • No log
  • 07-11-2004 17.05 In risposta a

    • Rifinitore
    • Utente Top 10
    • Registrato il 05-11-2003
    • Pesaro / Milano
    • Messaggi 150

    Re: Html DS Newsletter

    Quello è un errore che ti da il Framework quando trova certi caratteri (come il maggiore e il minore ...) in una richiesta Http ! Questo per evitare attacchi di code injection al tuo sito.
    Per evitare uqesto controllo devi mettere nella direttiva Page, l'attributo validaterequest="false":
    <code><%@ Page Language="C#" Debug="true" validaterequest="false" %></code>
    Ciao !
    • No log
  • 07-11-2004 20.06 In risposta a

    • Horus
    • Utente Top 500
    • Registrato il 06-11-2004
    • Messaggi 3

    Re: Html DS Newsletter

    Capisco...
    io in newsLetter.aspx ho la seguente direttiva page( che mi richiama il codeBehind eccc)
    <%@ Page language="c#" Codebehind="Newsletter.aspx.cs" AutoEventWireup="false" Inherits="DSNewsletter.Newsletter" EnableViewState="False" Explicit="True" %>

    gli aggiungo Debug="true" validaterequest="false" giusto?

    Grazie!
    Horus
    • No log
  • 07-11-2004 20.11 In risposta a

    • Horus
    • Utente Top 500
    • Registrato il 06-11-2004
    • Messaggi 3

    Re: Html DS Newsletter

    Funge tutto GRazie... Grazie tanto....

    Appena sistemo tutto al meglio penso a come impedire l'atticchi SQL...

    Grazie ancora...

    Horus
    • No log
  • 07-11-2004 23.04 In risposta a

    • Rifinitore
    • Utente Top 10
    • Registrato il 05-11-2003
    • Pesaro / Milano
    • Messaggi 150

    Re: Html DS Newsletter

    Di niente !
    ;)
    • No log
Pagina 1 di 1 (5 elemento/i)
Prelevato da http://www.devspy.com/forums/p/2199/2207.aspx
DevSpy.com 6.0 © 2001-2008 - Alcuni Diritti Riservati
Salvo diversa indicazione, tutti i contenuti sono pubblicati sotto licenza "Creative Commons Attribution-Share Alike 3.0"