• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Walidacja formularzy w ASP.NET

Object Storage Arubacloud
0 głosów
561 wizyt
pytanie zadane 5 czerwca 2019 w C# przez Michał_Warmuz Mądrala (5,830 p.)

Cześć Mam pytanie ponieważ tworze prostego bloga i chciałbym zrobić walidacje formularza  dodania postu 

Do Modelu dodałem atrybuty ale nie działa co jeszcze musze zrobić ?

            <form asp-action="Edit" asp-controller="Panel" method="post">
                Tytuł: <input type="text" asp-for="Post.Tytuł" />
                <label>
                    Kategoria:
                    <select asp-for="Post.KategoriaId">
                        <option value="1">C++</option>
                        <option value="2">NET</option>
                        <option value="3">CSS</option>
                        <option value="4">ANGULAR</option>
                        <option value="5">C#</option>
                        <option value="6">HTML</option>
                        <option value="7">JAVASCRIPT</option>
                        <option value="8">SQL</option>
                        <option value="9">VISUAL STUDIO</option>
                    </select>
                </label>
                <textarea asp-for="Post.Cialo"> </textarea>
                <input type="submit" value="Dodaj" />
            </form>

 

        public int PostId { get; set; }
        [Required(ErrorMessage = "Podaj kategorie")]
        public int KategoriaId { get; set; }
        [Required(ErrorMessage = "Podaj tytuł")]
        public string  Tytuł { get; set; }
        [Required(ErrorMessage = "Musisz podać zawartość postu")]
        [MinLength(100, ErrorMessage = "Minimum 100 znaków")]
        public string  Cialo { get; set; }
        public string Autor { get; set; } = "Michał Warmuz";
        public DateTime DataUtworzenia { get; set; } = DateTime.UtcNow;

 

2 odpowiedzi

+1 głos
odpowiedź 5 czerwca 2019 przez mrspock1 Mądrala (6,420 p.)
Takie ogólne uwagi podam, bo szczegóły poszukaj w literaturze.

Zwyczajne sprawdzenie wymaga usunięcia znaków sterujących html, java script i podobnych które są we wpisie. Gdyby taki wpis się później wyświetlił, to te znaki sterujące aktywują kod jaki jest we wpisie i wykonają go, co może co najmniej zawiesić stronę u osoby która ją otworzy. Te znaki sterujące nie trzeba całkiem usuwać, tylko zamienić je na ich odpowiedniki które je tylko wyświetlają. Tych znaków sterujących jest tylko kilkanaście, więc łatwo taką procedurę zrobić.

Wszystkie te problemy powstają tylko wtedy gdy twój program wyświetla wpis użytkownika.

Do logowania użytkownika tez musisz się zabezpieczyć. Najlepiej żeby login i hasło było przekazane przez parametry dla uniknięcia inject sql.

Zrób test w postaci zamiany przez użytkownika kodu strony i wpisaniu dodatkowych rzeczy, zmiennych itp których nie ma w twoim programie. Program powinien zareagować na to komunikatem, a nie zawiesić się.
0 głosów
odpowiedź 18 czerwca 2019 przez rs1338 Nowicjusz (140 p.)
pod kazdym inputem musisz wywołać validacje czyli np.

 <span asp-validation-for="UserName" class="text-danger"></span>

Podobne pytania

0 głosów
0 odpowiedzi 47 wizyt
pytanie zadane 4 marca w C# przez drewienko Nowicjusz (120 p.)
0 głosów
0 odpowiedzi 155 wizyt
pytanie zadane 27 grudnia 2020 w C# przez Jaqub09 Nowicjusz (120 p.)
0 głosów
0 odpowiedzi 109 wizyt
pytanie zadane 7 grudnia 2020 w C# przez dz3101 Nowicjusz (220 p.)

92,576 zapytań

141,426 odpowiedzi

319,652 komentarzy

61,961 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...