2009年2月28日 星期六

ASP.NET 3.5 網站開發基礎-4

第四章:驗證使用者輸入

ASP.NET基於安全性考量,頁面本身就有防止用戶端惡意輸入Javascript執行的檢查機制,
若不要使用,可在Page前置詞中設定ValidateRequest="false"

基本的四種驗證
RequiredFieldValidator、RangeValidator、RegularExpressionValidator、CompareValidator只能選擇在client或server二選一進行驗證。選擇方式為設定EnableClientScript屬性,預設為True。
RequiredFieldValidator可設定InitialValue去驗證控制項不可以為初始值。例如DropDownList預設value為"未選擇",可用此方法驗證使用者選取了沒。

RegularExpressionValidator預設的運算式不夠使用,可以參考通用運算式類別庫:http://regexplib.com/

CustomValidator
可以同時在Client & Server端進行驗證,server端驗證事件為ServerValidate。

若使用ValidationSummary的ShowMessageBox,則驗證控制項需選擇Client端驗證,訊息視窗方有效。

沒有留言:

張貼留言