Нужно ли очищать входные данные от элементов управления ASP.NET MembershipProvider? - PullRequest
1 голос
/ 09 января 2010

Я использую различные элементы управления ASP.NET из коробки, такие как элемент управления CreateUserWizard, элемент управления Login и т. Д. ... Для пользовательских элементов управления я очистил свои входные данные, убедившись, что они соответствуют ожидаемым значениям. Однако требуется ли это для таких элементов управления, как элемент управления CreateUserWizard, или это обрабатывается внутренне? Нужно ли предоставлять какую-либо дополнительную проверку на стороне сервера этим элементам управления, и если да, то лучше ли это делать в событии «CreateUserWizardControl_CreatingUser»? Спасибо

Ответы [ 2 ]

1 голос
/ 10 января 2010

Если входные данные поступают из какой-либо формы, считайте их подозрительными. Я включил здесь несколько ссылок, которые могут вам помочь:

http://www.codersbarn.com/post/2008/11/01/ASPNET-Data-Input-Validation.aspx

0 голосов
/ 10 января 2010

Если у вас включена проверка запроса, то данные формы с тегами сценария автоматически сгенерируют ошибку.

...