IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

RegexValidator et nettoyage des input [Débutant]


Sujet :

ASP.NET

  1. #1
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2011
    Messages
    86
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Enseignement

    Informations forums :
    Inscription : Janvier 2011
    Messages : 86
    Points : 145
    Points
    145
    Par défaut RegexValidator et nettoyage des input
    Bonjour,

    Je me pose une question qui relève plutôt de la sécurité.
    Sur mes formulaires, je mets des RegexValidator en précisant bien les caractères autorisés. Je sais que ces validateurs valident les entrées côté client ET côté serveur.
    Est-ce donc la peine, dans la méthode de traitement de soumission du formulaire, de re-vérifier les chaînes, et de les nettoyer?

    Merci
    > Funkee.fr - Notifications musicales pour ne plus louper des sorties d'album ou des concerts près de chez soi

  2. #2
    Membre actif
    Homme Profil pro
    Développeur ASP.Net - disponible pour des missions
    Inscrit en
    Septembre 2008
    Messages
    151
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur ASP.Net - disponible pour des missions

    Informations forums :
    Inscription : Septembre 2008
    Messages : 151
    Points : 213
    Points
    213
    Par défaut
    Bonjour,

    pour des raisons de sécurités il est conseillé de ne pas faire confiance aux données venant du client, même si tu as placé des contrôles sur ta page

    en effet rien n'interdit d'envoyer des données non valides via un outil genre fiddler (http://www.fiddler2.com/fiddler2/), et donc de passer les contrôles côté client

    le client peut aussi avoir désactiver javascript, également suivant le navigateur le fonctionnement des contrôles peut-être différent (surtout avec les bibliothèques payantes)

    donc oui il faut recontrôler les données en codebehind , avec System.Text.RegularExpressions dans ton cas

    Cordialement

  3. #3
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2011
    Messages
    86
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Enseignement

    Informations forums :
    Inscription : Janvier 2011
    Messages : 86
    Points : 145
    Points
    145
    Par défaut
    Bonjour,
    Merci pour ta réponse, néanmoins tu sembles évoquer seulement la validation client. Je vois sur MSDN que la validation côté serveur est également faite, avec la classe que tu cites (System.Text.RegularExpressions).

    Il me semble donc que même en postant en évitant le côté client on ne peut envoyer n'importe quoi? Ou en tout cas le process du formulaire ne se fait pas!
    Enfin si quelqu'un peut me confirmer...
    > Funkee.fr - Notifications musicales pour ne plus louper des sorties d'album ou des concerts près de chez soi

  4. #4
    Membre actif
    Homme Profil pro
    Développeur ASP.Net - disponible pour des missions
    Inscrit en
    Septembre 2008
    Messages
    151
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur ASP.Net - disponible pour des missions

    Informations forums :
    Inscription : Septembre 2008
    Messages : 151
    Points : 213
    Points
    213
    Par défaut
    j'ai testé le code MSDN que tu as passé, effectivement le serveur contrôle la saisie dans tous les cas (avec les contrôles Validation de Microsoft, les autres lib je sais pas)

    il faut tester IsValid, sinon tu passes :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
     
              if (Page.IsValid) 
              {
                 lblOutput.Text = "Page is Valid.";
              }
              else 
              {
                 lblOutput.Text = "Page is InValid.";
              }

  5. #5
    Membre émérite

    Homme Profil pro
    Software Developer
    Inscrit en
    Mars 2008
    Messages
    1 470
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Software Developer

    Informations forums :
    Inscription : Mars 2008
    Messages : 1 470
    Points : 2 368
    Points
    2 368
    Par défaut
    Il ne devrait pas y avoir de vérification (ou des minimes) dans le code behind de la page, mais plutot dans le "Model".
    Tout doit systématiquement etre controlé dans ton modele, le javascript permet surtout a "filtrer" et "localiser" la prevenance sur la page de facon "esthétique" a l'utilisateur.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Comment recuperer la liste des input text d'un formulaire.
    Par luimême dans le forum Général JavaScript
    Réponses: 5
    Dernier message: 16/01/2006, 14h34
  2. Saisie rapide - Enchainement des inputs automatique
    Par Johnbob dans le forum Général JavaScript
    Réponses: 12
    Dernier message: 13/10/2005, 19h26
  3. [Débutant] Différencier des inputs
    Par Pymm dans le forum ASP
    Réponses: 5
    Dernier message: 28/01/2005, 15h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo