使用freetextbox1.6.3遇到的一个问题

极客行天下 2006-09-15 11:38:15
我用的是freetextbox1.6.3,现在遇到一个问题
输入的文本我用HtmlEncode进行编码后保存到数据库,修改时我用HtmlDecode解码后填入
如果文本中有类似<form><script></script></form>之类的文字,修改时freetextbox会把它当作html处理,比如显示一个表单,如果是脚本标记就什么也不显示,而不是想要的文本。
请大家帮我,谢谢!
...全文
206 11 打赏 收藏 转发到动态 举报
写回复
用AI写文章
11 条回复
切换为时间正序
请发表友善的回复…
发表回复
c9cad 2006-09-15
  • 打赏
  • 举报
回复
关注
blackant2 2006-09-15
  • 打赏
  • 举报
回复
如果是脚本标记就什么也不显示,而不是想要的文本。
问题是你应该先就知道什么是你想要的
比如html中不允许存在有script
如果存在应该htmlencode
不允许有form存在?这个其实没有意义
同样的如果存在htmlencode
其实的标签并不需要encode以后再存,然后再码再取
这样的操作总是存在,而且不知道有什么意义
string str=ftb.text;
str.replace("</script>",">/script<")
Regex reg=new Regex("<script([^>]*)>");
while(reg.isMatch(str)){
Match ma=reg.Match(str);
str=str.replace(ma.group[0].value,">script"+ma.group[1].value+"<");
}
这样可以过滤掉类似于
<script language="" src="aa">
<script language="" src="aa"/>
<script language="" src="aa"></script>
<script>
这样的标签,结果类似于htmlencode
极客行天下 2006-09-15
  • 打赏
  • 举报
回复
不解码的话会显示会显示成编码后的字符,这样怕不好
luanwey 2006-09-15
  • 打赏
  • 举报
回复
也可以试试。不HtmlDecode直接显示看看。。。如果解码了他就会显示控件。我刚才试过了。。。不HtmlDecode直接显示那些HTML标记。如果HtmlDecode就直接显示控件了。
luanwey 2006-09-15
  • 打赏
  • 举报
回复
可以考虑用[script][/script]来代替。。对这些字符串自己后台处理一下[]换成()。
fds2003 2006-09-15
  • 打赏
  • 举报
回复
帮顶!
极客行天下 2006-09-15
  • 打赏
  • 举报
回复
对不起,修改时不解码是可以正常显示的。
但在我提交修改后,如果不重新绑定修改后的数据,就会出现无法正常显示的问题,不过我重新绑定一下可以解决这个问题。
luanwey 2006-09-15
  • 打赏
  • 举报
回复
那你就这样了,数据库取出来解码后,把<标签>,替换成[标签]。修改后保存到数据库时,
先[]-->(),然后在编码。
极客行天下 2006-09-15
  • 打赏
  • 举报
回复
问题出在修改的时侯。比如:<script>,编码后会变成:>script<从数据库中取出已经编码的文本,如果不处理在freetextbox中会显示成:>script<,但如果解码的话,它就把它当做是一个脚本来处理了,在freetextbox就没有任何显示
luanwey 2006-09-15
  • 打赏
  • 举报
回复
不解码的话会显示会显示成编码后的字符//不会啊。。。还是HTML的
myminimouse 2006-09-15
  • 打赏
  • 举报
回复
up~

62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧