.NET 4.0
VS 2012
IIS 7
さまざまなページのメールアドレスを取り込むアプリがありますが、ユーザーがいくつかの入力に直接コピー/貼り付けしていて、タイトルに記載されているエラーが発生していることがわかりました。例を次に示します。
"blah blah" <blah@blah.com>
明らかに、角かっこが問題を引き起こしています。検証を2.0に切り替えるだけでよいことはわかっていますが、切り替えたくないので、ここに私の質問があります。
ランタイムの反応を改善する方法はありますか?これが発生すると、非常に恐ろしいページを表示する代わりに、入力エラーとして扱い、ユーザーにメッセージを表示します(一般的な場合)。たとえば、私が話しているシナリオでは、エラーメッセージを表示できます。 <および>が電子メールアドレスで許可されていないことについて。私は保護が好きですが、誰かが潜在的に危険な入力を入力するたびに「おっと」ページが表示されるという考えは嫌いです。
検証を緩和する場合:
- ページごとにそれを行うことはできますか?私はそうは思わないが、完全性を求めている
- ASP.NETは、これらのタイプの問題から手動で保護するためにどのようなツールを提供しますか?私は本当に危険な可能性のあるものの入力を調べるために何かを書くゲームに参加したくありません。