`

收藏:ASP.NET讲座(3)-输入验证控件

阅读更多
 3.1 ASP.net解决了ASP的难题:验证表单填写的正确性

  如今的商业网站,或者个人网站,多少都有客户调查啊,用户注册之类的东西,必然会用到表单,这些表单的填写正确与否,明显是由手写代码的方式来控制的。我承认编写代码,是一项有趣的工作,不过每次验证表单都来手写代码,我们希望提高我们的工作效率,并不是把我们很有限的时间花在表单的验证工作上。

  基于另外的一些原因,Web应用程序很不好验证用户的输入,HTML 3.2 规范可以让你控制用户的反馈,但恶意的或者技术高超的用户可以绕过,因此即使有了浏览器端的手写代码,服务器端同样也需要验证,才能保证安全。

  下面是微软的工作人员,给出的商业网站用手写代码控制表单验证的弊病。

  1. 尽管错误信息或图标经常与输入元素相邻,但是它们几乎总是位于表的不同单元格中。

  2. 页面中经常会有一个区域来汇总所有错误。

  3. 许多站点包含客户端脚本,以便提供更快捷的反馈,同时防止白白地在与服务器之间往返。

  4. 许多包含客户端脚本的站点在出现错误时会显示信息框。

  5. 不仅会验证文本输入,还会验证下拉列表和单选按钮。

  6. 如果某个字段为空,站点通常会显示与该条目无效时不同的信息或图标。

  7. 许多有效性检查可以很好地代替常用的表达式。

  8. 验证通常是基于两个输入之间的比较结果。

  9. 90% 或 90% 以上的验证任务是一些常见的操作,例如检查姓名或邮政编码。大多数站点似乎仍在重复进行这些工作。

  10. 因为站点之间的差别通常太大,无法获得一种完美的解决方案来处理每个站点的所有验证任务。

  如果你想向你的同事证实你有一种很"酷"的方法,可以禁止在姓名字段里面输入空值,记得选择ASP.net,并且看下面的教程。

  3.2 ASP.net进行表单验证的过程

  1. aspx文件被编译,运行

  2. 用户输入数据

  3. 触发Page_Load事件

  4. 更改Web控件属性,提示哪里没有输入

  5. 将页面用Html重新输出给用户

  6. 再次提醒用户输入

  3.3 Page_Load 过程

  Page 对象包含一些与服务器端验证有关的重要属性和方法。下表列出了Page_Load属性的所有Collect和methed。


Page_Load方法名 说明
IsValid(最经常使用) 这是最有用的属性。该属性可以检查整个表单是否有效。通常在更新数据库之前进行该检查。只有 Validators 集中的所有对象全部有效,该属性才为真,并且不将该值存入缓存 。
Validators 该页所有验证对象的集合。这是实现 IValidator 界面的对象的集合。
Validate 在验证时调用的一种方法。在 Page 对象上默认的执行方式是转至每个验证器,并要求各验证器自行评估。


  3.4 用来验证表单的验证器(Web控件)
RequiredFieldValidator 检查用户是否输入或选择了任何内容
RegularExpressionValidator 根据规则表达式检查用户输入。该过程允许进行许多种类的检查,可以用于邮政编码和电话号码等的检查。
CompareValidator 将输入控件与一个固定值或另一个输入控件进行比较。例如,它可以用在口令验证字段中。也可以用来比较输入的日期和数字。
RangeValidator 与 CompareValidator 非常相似, 只是它用来检查输入是否在两个值或其它输入控件的值之间。
CustomValidator 允许用户编写自己的代码以加入到验证框架中。




  3.5 实例说明上面所描述的控件的运作

  我们建立一个最小化的.aspx页面,我们不需要华丽的修饰效果。

<p>请输入新的用户 ID 和口令</p>
<form runat=server>
<table>
 <tr>
  <td>用户 ID </td>
  <td><input type=text runat=server id=txtName></td>
 </tr>
 <tr>
  <td>口令 </td>
  <td><input type=password runat=server id=txtPWord></td>
 </tr>
 <tr>
  <td>请重新输入口令 </td>
  <td><input type=password runat=server id=txtRePWord></td>
 </tr>
<table><br>
<input type=submit runat=server id=cmdSubmit value=Submit>
</form>




  程序是一个非常苛刻的东西,所以,要强调所有的项目都填写了,我们可以这样来做。在每一个字段前添加 RequiredFieldValidator。若输入字段为空,我们要在字段前显示一个星号(*),并在旁边报告错误。
例如:

<tr>
 <td>
  <asp:RequiredFieldValidator runat=server
     ControlToValidate=txtName
     ErrorMessage="需要用户用户名。"> *
  </asp:RequiredFieldValidator>
 </td>
 <td>User ID:</td>
 <td><input type=text runat=server id=txtName></td>
</tr>


若没有输入任何内容,则在标签旁边显示 "*"。出现出错消息。"ControlToValidate"属性指定了需要验证的控件ID。最后一步是向页面顶部显示所有的出错现象。

  代码:

<asp:ValidationSummary runat=server headerText=此页有错误:/>



  然后,我们需要用户ID必须是6-10个字符,口令必须是4-12个字母,而且必须有@#$%^&*/的字符。

  代码: 这里我们增加了对ID长度的限制。

<td>
 <input type=text runat=server id=txtName>
 <asp:RegularExpressionValidator runat=server
    ControlToValidate="txtName"
    ErrorMesage="口令必须由 6-10 个字母组成。"
    ValidationExpression="[a-zA-Z]{6,10}" />
</td>

  接着,我们要验证两次输入的口令是否一样。

<asp:RegularExpressionValidator runat=server display=dynamic
   ControlToValidate="txtPWord"
   ErrorMessage="口令必须包含 @#$%^&*/ 中的一个。"
   ValidationExpression=".*[@#$%^&*/].*" />
<asp:RegularExpressionValidator runat=server display=dynamic
   ControlToValidate="txtPWord"
   ErrorMessage="口令必须是 4-12 个非空白字母。"
   ValidationExpression="[\S{4,12}" />
<asp:CompareValidator runat=server
   ControlToValidate=txtRePWord
   ControlToCompare=txtPWord
   ErrorMessage="口令不匹配。" />

  默认情况下,CompareValidator 只做简单的字符串匹配比较。如果需要,它可进行涉及日期和数字的更复杂的比较。

  3.6 几个需要注意的问题

  关于脚本库

  因为验证 Web 控件脚本在脚本库中,所以不必将所有客户端验证的代码直接发送到页面中,尽管表面上似乎是这样做的。主要的脚本文件引用类似如下所示:

<script language="javascript"
    src="/_aspx/1.0.9999/script/WebUIValidation.js">
</script>

  默认情况下,脚本文件将安装在 "_aspx" 目录中默认的根目录下,并使用相对于根的脚本 include 指令调用,该指令以正斜线开头。该引用表明每个单独的对象不必包含脚本库,同一台计算机上的所有页面可以引用同一个文件。您会注意到,该路径中还有一个公用的语言运行时版本号,以便不同的运行时版本可以在同一台计算机上运行。

  如果查看一下您默认的虚拟根目录,您会找到该文件并查看其中的内容。这些文件的位置在 config.web 文件中指定。config.web 文件是一个用于大多数 ASP+ 设置的 XML 文件。以下是该文件中位置的定义:

<webcontrols
  clientscriptslocation="/_aspx/{0}/script/"
/> 


  鼓励您阅读该脚本,以便深入了解发生的事件。不过,建议您不要修改这些脚本,因为它们的功能与特定的运行时版本紧密相连。在运行时版本更新时,这些脚本可能也需要相应的更新,您将或者放弃更改,或者面临脚本不工作的问题。如果特定项目必须更改这些脚本,先备份这些脚本,然后将您的项目指向备份文件,方法是使用私有的 config.web 文件替代这些文件的位置。如果字符串中包含格式指令 "{0}",运行时版本号将替换该指令。最好将该位置更改为一个相对引用或绝对引用。
  3.7 一个完整的案例

  我们现在要做一个杂志订阅系统,要用户输入Email,输入两次密码,密码要一样,密码要求安全,所以必须包括(!@#$%^&*+;:),输入用户的电话,最长20位,必须选择信用卡,输入卡号,卡号为15位,程序如下,好简单的,大家看看。


<%
 public sub OnSubmit(source as Object, e as EventArgs)
  if Page.IsValid then
   '数据入库等操作
  end if
 end sub
%>
<h3><font face="Verdana">订阅时尚生活杂志</font></h3>
<form runat=server>
 <hr width=600 size=1 noshade>
 <center>
 <asp:ValidationSummary ID="valSum" runat="server"
    HeaderText="您必须填写完整所有的选项"
    DisplayMode="SingleParagraph"
    Font-Name="verdana"
    Font-Size="12"
 />
 <p>

 <!-- sign-in -->
 <table border=0 width=600>
  <tr><td colspan=3>
  <table border=0 cellpadding=0 cellspacing=0 width="100%">
   <tr><td>
 <font face=geneva,arial size=-1><b>Sign-In Information</b>
 </font>
   </td></tr>
  </table>
  </td></tr>
    <tr>
    <td align=right>
     <font face=Arial size=2>输入您的Email</font>
               </td>
    <td>
   <asp:TextBox id=email width=200px maxlength=60 runat=server />
    </td>
    <td>
     <asp:RequiredFieldValidator id="emailReqVal"
        ControlToValidate="email"
        ErrorMessage="您的Email. "
        Display="Dynamic"
        Font-Name="Verdana" Font-Size="12"
        runat=server>
        *
     </asp:RequiredFieldValidator>
     <asp:RegularExpressionValidator id="emailRegexVal"
        ControlToValidate="email"
        Display="Static"
        ValidationExpression=
          "^[\w-]+@[\w-]+\.(com|net|org|edu|mil)$"
        Font-Name="Arial" Font-Size="11"
        runat=server>
     不是一个正确的Email 请输入一个正确的Email
     </asp:RegularExpressionValidator>
    </td>
   </tr>
   <tr>
    <td align=right>
     <font face=Arial size=2>密码:</font>
    </td>
    <td>
     <asp:TextBox id=passwd TextMode="password" maxlength=20
            runat=server/>
    </td>
    <td>
     <asp:RequiredFieldValidator id="passwdReqVal"
        ControlToValidate="passwd"
        ErrorMessage="密码. "
        Display="Dynamic"
        Font-Name="Verdana" Font-Size="12"
        runat=server>
        *
     </asp:RequiredFieldValidator>
     <asp:RegularExpressionValidator id="passwdRegexBal"
        ControlToValidate="passwd"
        ValidationExpression=".*[!@#$%^&*+;:].*"
        Display="Static"
        Font-Name="Arial" Font-Size="11"
        Width="100%" runat=server>
     密码必须包括下面中的一个 (!@#$%^&*+;:)
     </asp:RegularExpressionValidator>
    </td>
   </tr>
   <tr>
    <td align=right>
     <font face=Arial size=2>请再输入一次密码:</font>
    </td>
    <td>
     <asp:TextBox id=passwd2 TextMode="password" maxlength=20
        runat=server/>
    </td>
    <td>
     <asp:RequiredFieldValidator id="passwd2ReqVal"
        ControlToValidate="passwd2"
        ErrorMessage="再输入一次密码. "
        Display="Dynamic"
        Font-Name="Verdana" Font-Size="12"
        runat=server>
        *
     </asp:RequiredFieldValidator>
     <asp:CompareValidator id="CompareValidator1"
      ControlToValidate="passwd2" ControlToCompare="passwd"
      Display="Static"
      Font-Name="Arial" Font-Size="11"
      runat=server>
      两次输入的密码怎么不一样:)
     </asp:CompareValidator>
    </td>
   </tr>
    <tr><td colspan=3> </td></tr>
    <!-- personalization information -->
    <tr><td colspan=3>
     <table border=0 cellpadding=0 cellspacing=0 width="100%">
      <tr><td><font face=geneva,arial size=-1>
       <b>Personal Information</b></font>
      </td></tr>
     </table>
    </td></tr>
   <tr>
    <td align=right>
     <font face=Arial size=2>电话:</font>
   </td>
   <td>
    <asp:TextBox id="phone" maxlength=20 runat="server" />
   </td>
   <td>
    <asp:RequiredFieldValidator id="phoneReqVal"
      ControlToValidate="phone"
      ErrorMessage="Phone. "
      Display="Dynamic"
      Font-Name="Verdana" Font-Size="12"
      runat=server>
      *
    </asp:RequiredFieldValidator>
   </td>
  </tr>
  <tr><td colspan=3> </td></tr>

   <!-- Credit Card Info -->
  <tr>
   <td colspan=3>
   <font face=Arial size=2><b>Credit Card Information</b></font>
   </td>
  </tr>
  <tr>
   <td align=right>
    <font face=Arial size=2>Card Type:</font>
   </td>
   <td>
    <ASP:RadioButtonList id=ccType
       Font-Name="Arial" RepeatLayout="Flow" runat=server>
    <asp:ListItem>招商银行一卡通</asp:ListItem>
    <asp:ListItem>建设银行龙卡</asp:ListItem>
    </ASP:RadioButtonList>
   </td>
   <td>
    <asp:RequiredFieldValidator id="ccTypeReqVal"
                                         ControlToValidate="ccType"
       ErrorMessage="信用卡种类. "
       Display="Static"
       InitialValue=""
       Font-Name="Verdana" Font-Size="12"
       runat=server>
        *
    </asp:RequiredFieldValidator>
   </td>
  </tr>
  <tr>
   <td align=right>
    <font face=Arial size=2>Card Number:</font>
   </td>
   <td>
    <ASP:TextBox id=ccNum runat=server />
   </td>
   <td>
    <asp:RequiredFieldValidator id="ccNumReqVal"
       ControlToValidate="ccNum"
       ErrorMessage="信用卡号. "
       Display="Dynamic"
       Font-Name="Verdana" Font-Size="12"
       runat=server>
       *
    </asp:RequiredFieldValidator>
    <asp:RegularExpressionValidator id="ccNumCustVal"
       ControlToValidate="ccNum"
       Display="Static"
       ValidationExpression="^\d{15}$"
       Font-Name="Arial" Font-Size="11"
       runat=server>
    信用卡号错误
    </asp:RegularExpressionValidator>
   </td>
  </tr>
 </table>
 <p>
 <input runat="server" type=submit value="注册">
 <p>
</form>
</center>


   好了,表单的验证,我们就讲到这里,下一讲,我们将介绍ASP.net处理数据的核心部分,数据绑定

http://www.knowsky.com/3296.html


分享到:
评论

相关推荐

    ASP.NET 2.0安全系列课程:ASP.NET Web form验证入门

    ### ASP.NET 2.0 Web Form 验证入门知识点总结 #### 一、课程概览 本课程旨在为初学者介绍ASP.NET 2.0 Web Form应用中的验证基础和技术要点。主要内容包括: - ASP.NET Web Form验证的基础概念 - ASP.NET ...

    asp.net 教程 ppt

    3. **控件和事件处理**:ASP.NET提供了丰富的服务器控件,如按钮、文本框、复选框等,它们可以绑定到事件,实现用户交互。事件处理机制允许开发者在特定事件发生时执行代码。 4. **状态管理**:ASP.NET提供多种方式...

    ASP.NET从入门到高手

    2. **控件**:ASP.NET提供了丰富的服务器控件,如按钮、文本框、表格等,它们可以方便地处理用户输入并生成HTML响应。 3. **数据绑定**:ASP.NET的数据绑定机制使得数据与UI元素之间的交互变得简单。数据源可以是...

    .NET框架类在ASP.NET中的使用

    3. **数据绑定**:ASP.NET提供了强大的数据绑定机制,如DataSource控件和DataBound控件。通过DataSource控件可以连接到各种数据源,DataBound控件如GridView、ListView等可以直接显示数据。 4. **状态管理**:在ASP...

    苏鹏asp.net讲座datasourse

    在这个“苏鹏asp.net讲座datasourse”中,重点讲解了数据源控件的使用,这对于理解和提升在ASP.NET开发中的数据处理能力至关重要。 数据源控件是ASP.NET中一个核心的概念,它们提供了一种方便的方式来连接和操作...

    ASP.NET PPT

    这个"ASP.NET PPT"可能是一份详细的教程或者讲座材料,旨在帮助初学者入门ASP.NET技术。 ASP.BET标签可能是误写,根据上下文推测,应当是指ASP.NET的相关内容。 在ASP.NET中,你可以学习到以下关键知识点: 1. **...

    ASP.net_3

    首先,从标题来看,“ASP.NET新特性系列讲座之三:管理外观、布局及其它用户体验”,我们可以推断出这一部分将着重于提升用户界面和交互体验方面的知识。在ASP.NET中,外观管理和布局是至关重要的,它们直接影响到...

    ASP.NET实战编程(四).zip

    3. **数据绑定与数据访问**:ASP.NET提供了数据绑定技术,如DataSource控件和Linq-to-SQL,使得数据展示和操作更为便捷。这部分可能会讲解如何连接数据库、执行查询、填充控件等。 4. **用户控件与自定义控件**:...

    asp.net网络开发指南(PPT)

    3. **Web Forms**:ASP.NET的核心组件之一,讲解如何创建和使用控件,事件处理,以及页面生命周期。 4. **ASP.NET MVC**:模型-视图-控制器架构,用于构建可维护性和可测试性更强的应用程序。讨论路由、控制器、...

    ASP.NET与网络数据库开发培训教程

    ASP.NET提供了丰富的服务器控件,如TextBox、Label、Button等,以及用于数据展示的数据绑定控件,如GridView、ListView等。通过数据绑定,开发者可以轻松地将数据库中的数据与控件关联,实现数据的动态显示和更新。 ...

    asp.net课件

    这个“asp.net课件”可能包含一系列的教程、讲座材料或教学资源,旨在帮助学习者掌握ASP.NET的核心概念和技术。 在ASP.NET中,开发人员可以使用多种编程语言,如C#、VB.NET等,来编写服务器端代码。它支持事件驱动...

    基于ASP.NET的校友录的设计与实现(SQL)

    首先,ASP.NET是微软推出的一款用于构建动态网站、Web应用和Web服务的开发框架,它提供了丰富的控件、内置的安全机制以及易于使用的开发工具,使得开发者能够快速构建功能丰富的Web应用程序。 在设计校友录的后台...

    asp.net2.0 李勇平视频中使用的源码和ppt

    理解ASP.NET页面生命周期是关键,它包括初始化、加载、验证、呈现和卸载等阶段。开发者需要了解在每个阶段可以执行哪些操作,以确保代码正确运行。 6. 网站部署 ASP.NET 2.0项目部署涉及到IIS配置、发布设置和...

    ASP.NET实战编程(五).zip

    【ASP.NET实战编程(五)】的压缩包包含了一个名为"WebCast20061215am_Video.wmv"的视频文件,这很可能是一个关于ASP.NET技术的在线讲座或教学视频。ASP.NET是微软公司推出的一种用于构建动态网站、web应用程序和web...

    asp.net 实例编程

    其次,ASP.NET提供了多种网页控件,如TextBox、Label、Button等,这些控件使得界面设计变得简单。通过事件驱动模型,我们可以编写代码来响应用户的交互操作。例如,一个"Submit"按钮的点击事件可以触发数据的保存或...

    Web 表单高级技巧

    1. **验证控件**:ASP.NET提供了丰富的验证控件,如RequiredFieldValidator、CompareValidator、RegularExpressionValidator等,可以帮助开发者确保用户输入的数据有效性和一致性,防止错误的数据提交到服务器。...

    20060113--ASP.NET状态管理.doc

    在这个2006年的讲座中,讲师邵志东讨论了多种管理ASP.NET应用状态的方法,特别是会话管理和视图状态。 1. **会话管理**: - 会话状态 (`Session`) 是一种在用户会话期间存储数据的方式,它允许跨多个HTTP请求保持...

    用动态网站技术ASP.NET 构建服务型图书馆网站

    ### 使用动态网站技术ASP.NET构建服务型图书馆网站 #### 概述 随着信息化时代的到来,图书馆作为信息资源的重要集散地,面临着前所未有的挑战。为了更好地服务于广大读者,图书馆需要不断拓展服务范围和服务方式,...

    ASP.NET 微软培训.rar

    这个“ASP.NET 微软培训.rar”压缩包显然包含了与ASP.NET相关的微软官方培训材料,可能是PPT形式的教程或讲座稿,旨在帮助学习者深入理解和掌握ASP.NET技术。 首先,ASP.NET的核心概念包括Web Forms、MVC(Model-...

    CSharp与.NET编程专题讲座电子书

    本专题讲座电子书旨在深入探讨这两个关键概念,并且特别关注ASP.NET技术在实际项目中的应用。 C#,全称为C Sharp,是由微软公司开发的一种面向对象的编程语言,它被设计用于.NET框架,旨在提高程序员的生产效率并...

Global site tag (gtag.js) - Google Analytics