10.1 ASP.NET验证概述

 

  安全永远是一个永恒的话题,几乎所有的网站或Web应用程序都提供了以这样或那样的方式接受用户的输入。然而,并不是每一个用户输入的信息都是安全的。特别地,一些恶意用户故意输入一些导致网站或  Web应用程序的稳定性和安全性受到损害的信息。为了提供应用程序的安全性了,ASP.NET也提供了验证用户输入的功能,以及与之相关的服务器端控件。其中,ASP.NET提供了以下5个服务器端验证控件。

      RequiredFieldValidator控件,验证用户输入的值不能等于事先设定的初始值。如果该初始值为空,则是非空验证,即验证用户输入不能为空。

      RangeValidator控件,验证用户输入信息在一个指定的范围之内。

      CompareValidator控件,比较两个控件的内容是否满足指定的关系,或者比较某个控件的内容和指定的值是否满足指定的关系。

      RegularExpressionValidator控件,验证用户输入的值是否符合指定的正则表达式。

      CustomValidator控件,开发人员可以通过客户端函数或服务器端函数来定义或指定验证规则。

  上述5个控件都派生于BaseValidator类。该类定义了ASP.NET验证控件所共有的属性,如用来显示错误消息的ErrorMessage、指定被验证控件的IDControlToValidate等属性。BaseValidator类的属性如表所示。

  另外,ASP.NET还提供了一个与验证相关的控件——ValidationSummary。它可以用来处理或集中显示页面上所有验证控件的错误信息。ASP.NET中与验证相关的控件之间的继承关系如图所示。

 

 

  对于每一种ASP.NET验证控件而言,最常用的属性为:ErrorMessageDisplay。其中,ErrorMessage属性用来保存控件验证失败之后所显示的提示或错误信息。Display属性用来指定控件在网页上显示的方式,  它的值可以为NoneStaticDynamic。这3个值分别表示验证控件不同的显示方式,具体说明如下:

      None,不显示方式,即验证控件不显示提示或错误信息。此时,验证控件不占有网页上的空间。特别地,如果想把所有单个的验证控件的提示或错误信息集中使用ValidationSunmmary控件来显示,则需要把单个的验证控件的Display属性设置为该值。

      Static,静态显示方式(系统默认值)。此时,验证控件将始终占用网页上的一部分空间。如果用户输入的值通过验证,验证控件将不显示提示或错误信息,但是验证控件仍然占用网页上的一部分空间。

      Dynamic,动态显示方式。只有当验证控件显示提示或错误消息时,它才占用网页上的一部分空间。否则,它将不占用网页上的空间。特别地,当一个输入控件同时被几个验证控件验证时,往往使用该方式来设置每一个验证控件,这样可以提高页面的美观效果。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值