2010-10-18 6 views
0

Dans mon site MVC2, si un utilisateur entre des signes lt/gt dans une boîte de mot de passe, une exception est levée en raison de «potentiellement dangereux ..». ValidateInput (false) sur mon contrôleur le résout mais pour quelque chose de si simple (pas de passage html) doit encore être protégé quelle est une meilleure alternative? J'ai brièvement regardé http://wpl.codeplex.com/, mais il semble aussi exagéréAutoriser les caractères spéciaux pour le mot de passe

Pensées? Votre solution?

Répondre

0

utilisez l'événement Javascript onsubmit et escap vos entrées avant de les publier sur le serveur. Cela vous permettra de faire ce que vous voulez.

Vous pouvez également saisir les données côté serveur.

+2

JavaScript n'est pas une solution fiable. Il peut être désactivé. – ryan

Questions connexes