مرجع تخصصی برنامه نویسان

انجمن تخصصی برنامه نویسان فارسی زبان

کاربر سایت

azad222

عضویت از 1394/09/24

خطای امنیتی در سایت

  • چهارشنبه 19 اردیبهشت 1397
  • 11:41
تشکر میکنم

سلام

من در قسمت global سایت یک کد گذاشتم که خطاها را برام از طریق ایمیل بفرسته. بیشتر وقت ها خطای زیر برام ایمیل میشه

page location: / Message: A potentially dangerous Request.Form value was detected from the client (="...\hj PaqCG3

یا 
page location: / Message: A potentially dangerous Request.Form value was detected from the client (="...,-pxf:*\`L
یا
page location: / Message: A potentially dangerous Request.Form value was detected from the client (tPVA-lOH:Ikg\\V).qxg="...0BM[o 2mr
یا
page location: / Message: A potentially dangerous Request.Form value was detected from the client (="...GxoK`R(M?(
یا مثل اینها میاد، معلومه دارن کد مخرب روی سایت میندازن، چطور میتونم جلوی این کدها را بگیرم؟ و یا بفهمم داخل کدوم صفحات این کدها را میندازن؟

پاسخ های این پرسش

تعداد پاسخ ها : 2 پاسخ
کاربر سایت

سهیل علیزاده

عضویت از 1396/04/09

  • چهارشنبه 19 اردیبهشت 1397
  • 12:12

درحال حاظر خودش این کار رو انجام میده و اجازه اجرا کدهای مخرب نمیده و از وارد کردن آن ها جلو گیری می کنید. برای این که آدرس صفحه رو به دست بیارید هنگام وقوع خطا آدرس جاری را دریافت کرده و به ایمیل بفرستید. همچنین می تونید از elmah استفاده کنید.

کاربر سایت

AmirGhasemi

عضویت از 1392/02/25

  • چهارشنبه 19 اردیبهشت 1397
  • 16:25
والا من که فکر میکنم ارسال این کدهای مخرب ناشی از تزریق html به کنترل های داخل صفحه مثل تکست باکس است لذا بعید میدونم چیز مهمی باشه از elmah استفاده کنید تا لاگ خووبی از خطاها براتون بگیره
کاربرانی که از این پست تشکر کرده اند

هیچ کاربری تا کنون از این پست تشکر نکرده است

اگر نیاز به یک مشاور در زمینه طراحی سایت ، برنامه نویسی و بازاریابی الکترونیکی دارید

با ما تماس بگیرید تا در این مسیر همراهتان باشیم :)