Konuyu görüntüle
IUCODERS FORUM > Programlama > .NET > c# Microsoft.Security.Application.AntiXss.HtmlEncode
Yazar
sevecen


avatar
adana istanbul
Kayıt: 08.02.2006
15.04.2008-13:58 #42647
Microsoft.Security.Application.AntiXss.HtmlEncode' da Türkçe karakter meselesini ve mail bilgileri alırken @ işareti problemini nasıl çözebilirim.
Araştırdım ama çözümle ilgili bir şey bulamadım. İçinizde böyle bir sorunla karşılaşan varsa yardım edebilir mi?





bize ruyalarimizin degil uyanikligimizin tabiri gerek (Alinti)





Yazar
tarikkranda


avatar

Kayıt: 07.01.2006
15.04.2008-21:32 #42695
sevecen yazdi
 
Microsoft.Security.Application.AntiXss.HtmlEncode' da Türkçe karakter meselesini ve mail bilgileri alırken @ işareti problemini nasıl çözebilirim.
Araştırdım ama çözümle ilgili bir şey bulamadım. İçinizde böyle bir sorunla karşılaşan varsa yardım edebilir mi?


Geriye decode etmen gerekiyor sanırım. Bunun için şunu deneyebilir misin?

string s = System.Web.HttpUtility.HtmlDecode(txtboxEncodeEdilmisMail.Text);







Yazar
dotnetonur


avatar
Dersaadet
Kayıt: 21.11.2007
15.04.2008-22:11 #42698
Merhabalar.

XSS konusunda Microsoftun yayınladığı DLL gerçekten güzel diyebiliriz. Ama manuel olarak kontrol, her zaman için daha iyi olur diye düşünüyorum.

Mail bilgisini alırken de Validator ile beraber Reguler Expressions kullanabilirsiniz...

<asp:RegularExpressionValidator ID="revMail" runat="server"
ControlToValidate="txtMail" Display="None"
ErrorMessage="Geçerli bir mail adresi yazınız"
ValidationExpression="w+([-+.']w+)*@w+([-.]w+)*.w+([-.]w+)*"></asp:RegularExpressionValidator>





Ortam sanal olsa da, islenen suc gercektir...

Yazar
sevecen


avatar
adana istanbul
Kayıt: 08.02.2006
16.04.2008-12:39 #42732
Öncelikle teşekkür ederim.

dotnetonur: Required Field Validator, RegularEXpressionValidator kullanıyoruz. Güvenliği abarttık. Çünkü sitenin hacklemek isteyenler çok olacak.

Tarık Hocam: htmldecode yaparsak güvenlik nasıl olacak? Gün içinde vakit bulunca bunu deneyeceğim.






bize ruyalarimizin degil uyanikligimizin tabiri gerek (Alinti)





Yazar
dotnetonur


avatar
Dersaadet
Kayıt: 21.11.2007
21.04.2008-12:45 #43071
Kod güvenliği konusunda elimden geldiğince yardımcı olmaya çalışırım..
(SQL Injection, Cross-Site Scripting, CRLF, XSRF vs. gibi)





Ortam sanal olsa da, islenen suc gercektir...

Del.icio.us
Digg
Facebook
Furl
Google
Blink
Simpy
Spurl
Y! MyWeb