Este error se le presento a un cliente, el indica que el colaborador que intento ingresar al sistema esta utilizando su password de AD

A potentially dangerous Request.form value was detected from the client (txtPassword= “xxxxxxxxx”). aqui describe que no es acceptable. Y este es el password que he utilizado en la red de 10 digitos

asked 21 Feb '19, 11:38

MiguelBustamante's gravatar image

MiguelBustamante
52158108116
accept rate: 31%

Podrias brindar mas informacion? que tipo de caracteres lleva la contraseña y alguna información que se registre en elmah

(21 Feb '19, 14:22) sbarahona ♦♦ sbarahona's gravatar image

Por ser password no quisieron pero me enviaron unos caracteres que dice que se incluyen en esa contraseña:

& # 5 5 ;

Estan separados porque se convierten si se unen.

Esta es una institución con bastante seguridad y los usuarios son obliugados a utilizar caracteres especiales en sus contraseñas de AD.

(21 Feb '19, 15:10) MiguelBustamante MiguelBustamante's gravatar image

El usuario está utilizando un caracter en su contraseña que no es válido para la infraestructura de ASP.Net, porque se entiende como peligroso (Javascript Injection). Estos caracteres que se previene utilizarlo son usualmente el signo de mayor o menor que, &, dos puntos, diagonal, etc.

Se hicieron modificaciones en varios hotfixes desde 1.11.1.3 al 1.11.1.5 y del 1.11.2.1 y 1.11.2.2, para que se "codifique" el texto y se pueda enviar. A partir de estas versiones ya se pueden enviar caracteres considerados peligrosos por la infraestructura de ASP.Net.

link

answered 21 Feb '19, 15:19

Fernando%20Paz's gravatar image

Fernando Paz ♦♦
17.3k81635
accept rate: 51%

Your answer
toggle preview

Follow this question

By Email:

Once you sign in you will be able to subscribe for any updates here

By RSS:

Answers

Answers and Comments

Markdown Basics

  • *italic* or _italic_
  • **bold** or __bold__
  • link:[text](http://url.com/ "title")
  • image?![alt text](/path/img.jpg "title")
  • numbered list: 1. Foo 2. Bar
  • to add a line break simply add two spaces to where you would like the new line to be.
  • basic HTML tags are also supported

Evolution en BitBucket

En este sitio puede acceder al código fuente, centro de descargas y reportar bugs, propuestas y mejoras para Evolution.

Evolution en JIRA

En este sitio puedes sugerir nueva funcionalidad para Evolution, o puedes votar por la funcionalidad ya propuesta por otros usuarios.

Tags:

×10
×5

Asked: 21 Feb '19, 11:38

Seen: 780 times

Last updated: 21 Feb '19, 15:19

[Acerca de] [Preguntas Frecuentes] [Privacidad] [Soporte] [Contacto]
Copyright 2013-2018. Asesores en Informática