如何提交带有html的TextBox值给数据库
提交后调试器报错,,,,,,
[解决办法]
strInfo = Server.HTMLEncode(Textbox.text)
然后再提交
[解决办法]
应该加这个才行:ValidateRequest= "false "。默认是true
[解决办法]
楼上正解~~我理解错误
[解决办法]
但是不可否认的是,如果你设置了ValidateRequest= "false ",那你将面临很多安全隐患。
[解决办法]
1. <%@ page ValidateRequest= "false " %>
2.写一个允许的html标记列表,用正则处理用户输入,凡不在这个列表中的标记一律去掉。
[解决办法]
注意过滤
[解决办法]
ding