Foros del Web » Programando para Internet » ASPX (.net) »

Insercion de fecha e inyección de HTML

Estas en el tema de Insercion de fecha e inyección de HTML en el foro de ASPX (.net) en Foros del Web. Buenos días, tengo un par de problemas en mi proyecto, el primero es a la hora de insertar una fecha (DateTime) en mi BBDD...mi código ...
  #1 (permalink)  
Antiguo 08/06/2010, 02:44
Avatar de Atorort  
Fecha de Ingreso: abril-2010
Ubicación: Valencia
Mensajes: 127
Antigüedad: 14 años
Puntos: 0
Insercion de fecha e inyección de HTML

Buenos días, tengo un par de problemas en mi proyecto, el primero es a la hora de insertar una fecha (DateTime) en mi BBDD...mi código es el siguiente:

Código ASP:
Ver original
  1. Dim cmdNewInstall As New SqlCommand("INSERT INTO InsInstalaciones VALUES (..., '@FechaInstalacion', ...)", conn)
  2.  
  3. .
  4. .
  5. .
  6.         cmdNewInstall.Parameters.Add("@FechaInstalacion", SqlDbType.DateTime)
  7. .
  8. .
  9. .
  10.         cmdNewInstall.Parameters(1).Value = calendarins.SelectedDate
  11. .
  12. .
  13. .
  14.         Try
  15.             cmdNewInstall.ExecuteNonQuery()
  16.         Catch ex As Exception
  17.         End Try

La fecha la traigo de un calendar y el error que me da es :
"Error de conversión al convertir una cadena de caracteres a datetime."

Por otra parte, quería saber si hay alguna función o propiedad para controlar la inyección de código HTML, ya que al insertar dicho código me salta el siguiente error.
Se detectó un posible valor Request.Form peligroso en el cliente (ctl00$ContentPlaceHolder1$txtmensaje="<b>aaa</b>").
No sé que solución sería mejor, si simplemente, que al encontrar ese error, lo notifique y tengas que reescribir lo de la caja de texto, o si es mejor permitir el HTML en mi página.
__________________
Adrian Tornero Ortiz
Técnico Superior en Desarrollo de Aplicaciones Informáticas
https://www.linkedin.com/in/adriantornero
  #2 (permalink)  
Antiguo 08/06/2010, 03:50
Avatar de Atorort  
Fecha de Ingreso: abril-2010
Ubicación: Valencia
Mensajes: 127
Antigüedad: 14 años
Puntos: 0
Respuesta: Insercion de fecha e inyección de HTML

Vale, algo torpe por mi parte poner '@Fecha' en la SQL...quité las comillas y solucionado, gracias
__________________
Adrian Tornero Ortiz
Técnico Superior en Desarrollo de Aplicaciones Informáticas
https://www.linkedin.com/in/adriantornero

Etiquetas: html, inyección, fechas, aspx
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 11:17.