当前位置: 代码迷 >> ASP.NET >> 怎么提交带有html的TextBox值给数据库
  详细解决方案

怎么提交带有html的TextBox值给数据库

热度:2487   发布时间:2013-02-25 00:00:00.0
如何提交带有html的TextBox值给数据库
提交后调试器报错,,,,,,

------解决方案--------------------------------------------------------
strInfo = Server.HTMLEncode(Textbox.text)
然后再提交
------解决方案--------------------------------------------------------
应该加这个才行:ValidateRequest= "false "。默认是true
------解决方案--------------------------------------------------------
楼上正解~~我理解错误
------解决方案--------------------------------------------------------
但是不可否认的是,如果你设置了ValidateRequest= "false ",那你将面临很多安全隐患。
------解决方案--------------------------------------------------------
1. <%@ page ValidateRequest= "false " %>
2.写一个允许的html标记列表,用正则处理用户输入,凡不在这个列表中的标记一律去掉。

------解决方案--------------------------------------------------------
注意过滤
------解决方案--------------------------------------------------------
ding
  相关解决方案