Search | LastPosts | Recent | Register

E-mail:

Password: (Forgot it?)

Login

This forum is archived. You may not reply.

Uplanet => Galaxy News UP => тест

Jump to:

Next Oldest | Next Newest

More: 1  2  >|
7/18/2007 10:22:25 PM Link | Reply | Edit | Quote

Uplanet.Ru

Profile Send Private Message Send E-Mail
Location: | Joined: 9/1/2006 | Posts: 570 | Offline
для краша
7/18/2007 10:23:23 PM Link | Reply | Edit | Quote

Uplanet.Ru

Profile Send Private Message Send E-Mail
Location: | Joined: 9/1/2006 | Posts: 570 | Offline

uplanet.eu said:
для краша

проверка числа постов

7/18/2007 10:24:32 PM Link | Reply | Edit | Quote

Uplanet.Ru

Profile Send Private Message Send E-Mail
Location: | Joined: 9/1/2006 | Posts: 570 | Offline

uplanet.eu said:


uplanet.eu said:
для краша

проверка числа постов

Краш, ты не поверишь, но всё по прежнему работает Прямым доступом по крайней мере.

FlyPigs. Прочитаешь - удаляй.

7/19/2007 8:52:30 AM Link | Reply | Edit | Quote

Krash Great

Profile Send Private Message
Location: | Joined: 12/1/2005 | Posts: 1034 |

[url][url]При генерации новостей на титуле, к примеру:

15-07-2007. dg400. Обзор 48-50

с этого места должна идти сгенерированная ссылка типа "...050_o.html[url][url]". Вместо неё это убожество пишет следующее:

Server Error in '/' Application.
--------------------------------------------------------------------------------

A potentially dangerous Request.QueryString value was detected from the client (body="...050_o.html[url][url]").
Description: Request Validation has detected a potentially dangerous client input value, and processing of the request has been aborted. This value may indicate an attempt to compromise the security of your application, such as a cross-site scripting attack. You can disable request validation by setting validateRequest=false in the Page directive or in the configuration section. However, it is strongly recommended that your application explicitly check all inputs in this case.

Exception Details: System.Web.HttpRequestValidationException: A potentially dangerous Request.QueryString value was detected from the client (body="...050_o.html[url][url]").

Source Error:

An unhandled exception was generated during the execution of the current web request. Information regarding the origin and location of the exception can be identified using the exception stack trace below.

Stack Trace:


[HttpRequestValidationException (0x80004005): A potentially dangerous Request.QueryString value was detected from the client (body="...050_o.html").]
System.Web.HttpRequest.ValidateString(String s, String valueName, String collectionName) +240
System.Web.HttpRequest.ValidateNameValueCollection(NameValueCollection nvc, String collectionName) +99
System.Web.HttpRequest.get_QueryString() +122
System.Web.UI.Page.GetCollectionBasedOnMethod() +85
System.Web.UI.Page.DeterminePostBackMode() +128
System.Web.UI.Page.ProcessRequestMain() +2112
System.Web.UI.Page.ProcessRequest() +218
System.Web.UI.Page.ProcessRequest(HttpContext context) +18
System.Web.CallHandlerExecutionStep.System.Web.HttpApplication+IExecutionStep.Execute() +179
System.Web.HttpApplication.ExecuteStep(IExecutionStep step, Boolean& completedSynchronously) +87

--------------------------------------------------------------------------------
Version Information: Microsoft .NET Framework Version:1.1.4322.2407; ASP.NET Version:1.1.4322.2407 " target=_blank> обсудить (-)

*** Edited 19.07.2007 4:53:40 UTC by Krash Great***

7/19/2007 9:26:25 AM Link | Reply | Edit | Quote

FlyPigs

Location: | Joined: 1/1/2000 | Posts: 0 | Online

Понял, посмотрю. Ты бы сразу так сказал, я думал разговор про то, что вобще ничего не работает.

7/19/2007 9:41:00 AM Link | Reply | Edit | Quote

Krash Great

Profile Send Private Message
Location: | Joined: 12/1/2005 | Posts: 1034 |

ну так я вот только что посмотрел, что там вообще возвращаеца Рома был прав, Microsoft .NET Framework Version:1.1.4322.2407 ужесточил правила. Теперь похоже линков вообще нельзя генерировать. Просто опупеть. Прийдёцца отрубать проверку совсем.

7/19/2007 10:34:38 AM Link | Reply | Edit | Quote

FlyPigs

Location: | Joined: 1/1/2000 | Posts: 0 | Online

Там на самом деле есть способ обойтись без изменения сервера. Но надо менять твой скрипт

7/19/2007 11:48:20 AM Link | Reply | Edit | Quote

Roman A.Makhnenko

Profile Send Private Message
Location: Lublin | Joined: 11/29/2005 | Posts: 2462 | Offline

Хех, ожидаемо.

Только я на 100% уверен, что есть workaround. MS такие вещи обычно просто так не запирает. Обязательно должен быть способ сделать то же самое но "безопасным" с точки зрения MS способом. Что гугель по этому поводу говорит?


WBR, Roma, resurrected-GM.

7/19/2007 2:02:38 PM Link | Reply | Edit | Quote

Krash Great

Profile Send Private Message
Location: | Joined: 12/1/2005 | Posts: 1034 |

ну покопавшись в памяти, Пигс вспомнил, шо это мы уже делали и обещал исправить. Перловый скрипт я поправил. Ждём-с нового скрипта на шарпе.

7/20/2007 9:33:42 AM Link | Reply | Edit | Quote

FlyPigs

Location: | Joined: 1/1/2000 | Posts: 0 | Online

Krash Great said:
ну покопавшись в памяти, Пигс вспомнил, шо это мы уже делали и обещал исправить. Перловый скрипт я поправил. Ждём-с нового скрипта на шарпе.

Ну ты скинь мне на мыло что править.

More: 1  2  >|

Next Oldest | Next Newest

Uplanet => Galaxy News UP => тест

  Please login or register to post.