Cet article a fait l'objet d'une traduction manuelle. Déplacez votre pointeur sur les phrases de l'article pour voir la version originale de ce texte. |
Traduction
Source
|
CreateUserWizardStep, classe
Contient les fonctionnalités de base pour créer un utilisateur en une étape qui peut être basée sur des modèles. Cette classe ne peut pas être héritée.
System.Web.UI.Control
System.Web.UI.WebControls.View
System.Web.UI.WebControls.WizardStepBase
System.Web.UI.WebControls.TemplatedWizardStep
System.Web.UI.WebControls.CreateUserWizardStep
Assembly : System.Web (dans System.Web.dll)
Le type CreateUserWizardStep expose les membres suivants.
| Nom | Description | |
|---|---|---|
|
Adapter | Obtient l'adaptateur spécifique au navigateur pour le contrôle. (Hérité de Control.) |
|
AllowReturn | Obtient ou définit une valeur indiquant si l'utilisateur est autorisé à retourner à l'étape actuelle à partir d'une étape ultérieure dans un contrôle CreateUserWizard. (Substitue WizardStepBase.AllowReturn.) |
|
AppRelativeTemplateSourceDirectory | Obtient ou définit le répertoire virtuel relatif à l'application de l'objet Page ou UserControl qui contient ce contrôle. (Hérité de Control.) |
|
BindingContainer | Infrastructure. Obtient le contrôle qui contient la liaison de données de ce contrôle. (Hérité de Control.) |
|
ChildControlsCreated | Obtient une valeur qui indique si des contrôles enfants du contrôle serveur ont été créés. (Hérité de Control.) |
|
ClientID | Obtient l'ID de contrôle pour le balisage HTML généré par ASP.NET. (Hérité de Control.) |
|
ClientIDMode | Obtient ou définit l'algorithme utilisé pour générer la valeur de la propriété ClientID. (Hérité de Control.) |
|
ClientIDSeparator | Obtient une valeur de caractère représentant le caractère de séparation utilisé dans la propriété ClientID. (Hérité de Control.) |
|
ContentTemplate | Obtient ou définit le modèle pour afficher le contenu d'une étape dans un contrôle Wizard. (Hérité de TemplatedWizardStep.) |
|
ContentTemplateContainer | Obtient le conteneur qu'un contrôle Wizard utilise afin de créer un modèle ContentTemplate pour une étape. (Hérité de TemplatedWizardStep.) |
|
Context | Obtient l'objet HttpContext associé au contrôle serveur pour la demande Web en cours. (Hérité de Control.) |
|
Controls | Obtient un objet ControlCollection qui représente les contrôles enfants d'un contrôle serveur spécifié dans la hiérarchie de l'interface utilisateur. (Hérité de Control.) |
|
CustomNavigationTemplate | Obtient ou définit le modèle pour afficher l'interface utilisateur de navigation d'une étape dans un contrôle Wizard. (Hérité de TemplatedWizardStep.) |
|
CustomNavigationTemplateContainer | Obtient le conteneur qu'un contrôle Wizard utilise afin de créer un modèle CustomNavigationTemplate pour une étape. (Hérité de TemplatedWizardStep.) |
|
DataItemContainer | Obtient une référence au conteneur d'attribution de noms si celui-ci implémente IDataItemContainer. (Hérité de Control.) |
|
DataKeysContainer | Obtient une référence au conteneur d'attribution de noms si celui-ci implémente IDataKeysControl. (Hérité de Control.) |
|
DesignMode | Obtient une valeur indiquant si un contrôle est utilisé sur une aire de conception. (Hérité de Control.) |
|
EnableTheming | Obtient ou définit une valeur indiquant si les thèmes s'appliquent à ce contrôle. (Hérité de WizardStepBase.) |
|
EnableViewState | Obtient ou définit une valeur indiquant si le contrôle serveur rend persistant son état d'affichage, ainsi que celui de tous les contrôles enfants qu'il contient, sur le client à l'origine de la demande. (Hérité de Control.) |
|
Events | Obtient la liste des délégués de gestionnaires d'événements pour le contrôle. Cette propriété est en lecture seule. (Hérité de Control.) |
|
HasChildViewState | Obtient une valeur indiquant si les contrôles enfants du contrôle serveur en cours possèdent des paramètres d'état d'affichage enregistrés. (Hérité de Control.) |
|
ID | Obtient ou définit l'ID programmatique assigné au contrôle serveur. (Hérité de WizardStepBase.) |
|
IdSeparator | Infrastructure. Obtient le caractère utilisé pour séparer des identificateurs de contrôle. (Hérité de Control.) |
|
IsChildControlStateCleared | Obtient une valeur indiquant si les contrôles contenus dans ce contrôle utilisent l'état du contrôle. (Hérité de Control.) |
|
IsTrackingViewState | Obtient une valeur qui indique si le contrôle serveur enregistre les modifications apportées à son état d'affichage. (Hérité de Control.) |
|
IsViewStateEnabled | Obtient une valeur indiquant si l'état d'affichage est activé pour ce contrôle. (Hérité de Control.) |
|
LoadViewStateByID | Obtient une valeur indiquant si le contrôle participe au chargement de son état d'affichage par ID et non par index. (Hérité de Control.) |
|
Name | Obtient le nom associé à une étape dans un contrôle qui joue le rôle d'Assistant. (Hérité de WizardStepBase.) |
|
NamingContainer | Obtient une référence au conteneur d'attribution de noms du contrôle serveur, qui crée un espace de noms unique pour différencier les contrôles serveur dont la propriété Control.ID possède la même valeur. (Hérité de Control.) |
|
Page | Obtient une référence à l'instance de Page qui contient le contrôle serveur. (Hérité de Control.) |
|
Parent | Obtient une référence au contrôle parent du contrôle serveur dans la hiérarchie des contrôles de la page. (Hérité de Control.) |
|
RenderingCompatibility | Obtient une valeur qui spécifie la version ASP.NET avec laquelle le HTML restitué sera compatible. (Hérité de Control.) |
|
Site | Obtient des informations sur le conteneur qui héberge le contrôle en cours lorsqu'il est rendu sur une aire de conception. (Hérité de Control.) |
|
SkinID | Obtient l'apparence à appliquer au TemplatedWizardStep. (Hérité de TemplatedWizardStep.) |
|
StepType | Obtient ou définit le type d'interface utilisateur à afficher pour l'étape CreateUserWizardStep d'un contrôle CreateUserWizard. (Substitue WizardStepBase.StepType.) |
|
TemplateControl | Obtient ou définit une référence au modèle qui contient ce contrôle. (Hérité de Control.) |
|
TemplateSourceDirectory | Obtient le répertoire virtuel du Page ou du UserControl qui contient le contrôle serveur en cours. (Hérité de Control.) |
|
Title | Obtient ou définit le titre à utiliser pour l'étape de création du compte d'utilisateur du contrôle CreateUserWizard. (Substitue WizardStepBase.Title.) |
|
UniqueID | Obtient l'identificateur unique qualifié sur le plan hiérarchique du contrôle serveur. (Hérité de Control.) |
|
ViewState | Obtient un dictionnaire d'informations d'état qui vous permet d'enregistrer et de restaurer l'état d'affichage d'un contrôle serveur entre plusieurs demandes de la même page. (Hérité de Control.) |
|
ViewStateIgnoresCase | Obtient une valeur qui indique si l'objet StateBag respecte la casse. (Hérité de Control.) |
|
ViewStateMode | Obtient ou définit le mode d'état d'affichage de ce contrôle. (Hérité de Control.) |
|
Visible | Obtient ou définit une valeur qui indique si le contrôle View est visible. (Hérité de View.) |
|
Wizard | Obtient le contrôle Wizard qui est le parent de l'objet dérivé de WizardStepBase. (Hérité de WizardStepBase.) |
| Nom | Description | |
|---|---|---|
|
AddedControl | Appelée après l'ajout d'un contrôle enfant à la collection Controls de l'objet Control. (Hérité de Control.) |
|
AddParsedSubObject | Avertit le contrôle serveur qu'un élément XML ou HTML a été analysé et l'ajoute à l'objet ControlCollection du contrôle serveur. (Hérité de Control.) |
|
ApplyStyleSheetSkin | Applique les propriétés de style définies dans la feuille de style de la page au contrôle. (Hérité de Control.) |
|
BuildProfileTree | Infrastructure. Collecte des informations sur le contrôle serveur et les livre à la propriété Trace à afficher lorsque le traçage est activé pour la page. (Hérité de Control.) |
|
ClearCachedClientID | Infrastructure. Affecte à la valeur ClientID mise en cache la valeur null. (Hérité de Control.) |
|
ClearChildControlState | Supprime les informations sur l'état du contrôle des contrôles enfants du contrôle serveur. (Hérité de Control.) |
|
ClearChildState | Supprime les informations sur l'état d'affichage et sur l'état du contrôle de tous les contrôles enfants du contrôle serveur. (Hérité de Control.) |
|
ClearChildViewState | Supprime les informations d'état d'affichage de tous les contrôles enfants du contrôle serveur. (Hérité de Control.) |
|
ClearEffectiveClientIDMode | Infrastructure. Affecte la valeur Inherit à la propriété ClientIDMode de l'instance de contrôle actuelle et de tous contrôles enfants. (Hérité de Control.) |
|
CreateChildControls | Appelé par l'infrastructure de page ASP.NET pour avertir les contrôles serveur qui utilisent une implémentation basée sur la composition qu'ils doivent créer tous les contrôles enfants qu'ils contiennent en préparation de la publication ou du rendu. (Hérité de Control.) |
|
CreateControlCollection | Crée un nouvel objet ControlCollection pour contenir les contrôles enfants (littéraux et serveur) du contrôle serveur. (Hérité de Control.) |
|
DataBind() | Lie une source de données au contrôle serveur appelé et à tous ses contrôles enfants. (Hérité de Control.) |
|
DataBind(Boolean) | Lie une source de données au contrôle serveur appelé et tous ses contrôles enfants avec une option pour déclencher l'événement DataBinding. (Hérité de Control.) |
|
DataBindChildren | Lie une source de données aux contrôles enfants du contrôle serveur. (Hérité de Control.) |
|
Dispose | Permet à un contrôle serveur d'effectuer le nettoyage final avant qu'il soit libéré de la mémoire. (Hérité de Control.) |
|
EnsureChildControls | Détermine si le contrôle serveur contient des contrôles enfants. S'il ne contient pas de contrôles enfants, il en crée. (Hérité de Control.) |
|
EnsureID | Crée un identificateur pour les contrôles auxquels aucun identificateur n'est assigné. (Hérité de Control.) |
|
Equals(Object) | Détermine si l'Object spécifié est égal à l'Object en cours. (Hérité de Object.) |
|
Finalize | Autorise un objet à tenter de libérer des ressources et d'exécuter d'autres opérations de netto***ge avant qu'il ne soit récupéré par l'opération garbage collection. (Hérité de Object.) |
|
FindControl(String) | Recherche un contrôle serveur possédant le paramètre id spécifié dans le conteneur d'attribution de noms actuel. (Hérité de Control.) |
|
FindControl(String, Int32) | Infrastructure. Recherche le conteneur d'attribution de noms actuel d'un contrôle serveur avec l'id spécifié et un entier, spécifié dans le paramètre pathOffset, qui facilite la recherche. Vous ne devez pas substituer cette version de la méthode FindControl. (Hérité de Control.) |
|
Focus | Affecte le focus d'entrée à un contrôle. (Hérité de Control.) |
|
GetDesignModeState | Infrastructure. Obtient les données au moment du design pour un contrôle. (Hérité de Control.) |
|
GetHashCode | Sert de fonction de hachage pour un type particulier. (Hérité de Object.) |
|
GetRouteUrl(Object) | Obtient l'URL qui correspond à un jeu de paramètres d'itinéraire. (Hérité de Control.) |
|
GetRouteUrl(RouteValueDictionary) | Obtient l'URL qui correspond à un jeu de paramètres d'itinéraire. (Hérité de Control.) |
|
GetRouteUrl(String, Object) | Obtient l'URL qui correspond à un jeu de paramètres d'itinéraire et à un nom d'itinéraire. (Hérité de Control.) |
|
GetRouteUrl(String, RouteValueDictionary) | Obtient l'URL qui correspond à un jeu de paramètres d'itinéraire et à un nom d'itinéraire. (Hérité de Control.) |
|
GetType | Obtient le Type de l'instance actuelle. (Hérité de Object.) |
|
GetUniqueIDRelativeTo | Retourne la partie préfixée de la propriété UniqueID du contrôle spécifié. (Hérité de Control.) |
|
HasControls | Détermine si le contrôle serveur contient des contrôles enfants. (Hérité de Control.) |
|
HasEvents | Retourne une valeur indiquant si des événements sont inscrits pour le contrôle ou des contrôles enfants. (Hérité de Control.) |
|
IsLiteralContent | Infrastructure. Détermine si le contrôle serveur ne détient qu'un contenu littéral. (Hérité de Control.) |
|
LoadControlState | Restaure des informations sur l'état du contrôle à partir d'une demande de page antérieure enregistrée par la méthode SaveControlState. (Hérité de Control.) |
|
LoadViewState | Restaure les informations d'état d'affichage à partir d'une demande de page antérieure enregistrée par la méthode SaveViewState. (Hérité de WizardStepBase.) |
|
MapPathSecure | Récupère le chemin d'accès physique auquel un chemin d'accès virtuel, absolu ou relatif, correspond. (Hérité de Control.) |
|
MemberwiseClone | Crée une copie superficielle de l'objet Object actif. (Hérité de Object.) |
|
OnActivate | Déclenche l'événement Activate du contrôle View. (Hérité de View.) |
|
OnBubbleEvent | Détermine si l'événement pour le contrôle serveur est passé dans la hiérarchie des contrôles serveur de l'interface utilisateur de la page. (Hérité de Control.) |
|
OnDataBinding | Déclenche l'événement DataBinding. (Hérité de Control.) |
|
OnDeactivate | Déclenche l'événement Deactivate du contrôle View. (Hérité de View.) |
|
OnInit | Déclenche l'événement Init. (Hérité de Control.) |
|
OnLoad | Infrastructure. Déclenche l'événement OnLoad. (Hérité de WizardStepBase.) |
|
OnPreRender | Déclenche l'événement PreRender. (Hérité de Control.) |
|
OnUnload | Déclenche l'événement Unload. (Hérité de Control.) |
|
OpenFile | Obtient un Stream utilisé pour lire un fichier. (Hérité de Control.) |
|
RaiseBubbleEvent | Assigne les sources éventuelles de l'événement et ses informations au parent du contrôle. (Hérité de Control.) |
|
RemovedControl | Appelée après la suppression d'un contrôle enfant dans la collection Controls de l'objet Control. (Hérité de Control.) |
|
Render | Envoie le contenu du contrôle serveur à un objet HtmlTextWriter fourni, qui écrit le contenu à rendre sur le client. (Hérité de Control.) |
|
RenderChildren | Renvoie le contenu des contrôles enfants du contrôle WizardStepBase dans l'objet HtmlTextWriter spécifié, qui écrit le contenu à rendre sur le client. (Hérité de WizardStepBase.) |
|
RenderControl(HtmlTextWriter) | Renvoie le contenu du contrôle serveur dans un objet HtmlTextWriter fourni et stocke des informations de traçage au sujet du contrôle si le traçage est activé. (Hérité de Control.) |
|
RenderControl(HtmlTextWriter, ControlAdapter) | Génère le contenu du contrôle serveur dans un objet HtmlTextWriter à l'aide d'un objet ControlAdapter fourni. (Hérité de Control.) |
|
ResolveAdapter | Obtient l'adaptateur de contrôles responsable du rendu du contrôle spécifié. (Hérité de Control.) |
|
ResolveClientUrl | Obtient une URL qui peut être utilisée par le navigateur. (Hérité de Control.) |
|
ResolveUrl | Convertit une URL en une URL que le client soit en mesure d'utiliser. (Hérité de Control.) |
|
SaveControlState | Enregistre les modifications éventuellement apportées à l'état du contrôle serveur depuis la publication de la page sur le serveur. (Hérité de Control.) |
|
SaveViewState | Enregistre les modifications éventuellement apportées à l'état d'affichage du contrôle serveur depuis la publication de la page sur le serveur. (Hérité de Control.) |
|
SetDesignModeState | Définit les données au moment du design pour un contrôle. (Hérité de Control.) |
|
SetRenderMethodDelegate | Infrastructure. Assigne un délégué de gestionnaires d'événements pour générer le rendu du contrôle serveur et de son contenu dans son contrôle parent. (Hérité de Control.) |
|
ToString | Retourne une chaîne qui représente l'objet actuel. (Hérité de Object.) |
|
TrackViewState | Provoque le suivi des modifications de l'état d'affichage pour le contrôle serveur afin qu'elles puissent être stockées dans l'objet StateBag du contrôle serveur. Cet objet est accessible via la propriété Control.ViewState. (Hérité de Control.) |
| Nom | Description | |
|---|---|---|
|
Activate | Se produit lorsque le contrôle View actuel devient la vue active. (Hérité de View.) |
|
DataBinding | Se produit lorsque le contrôle serveur se lie à une source de données. (Hérité de Control.) |
|
Deactivate | Se produit lorsque le contrôle View actuellement actif devient inactif. (Hérité de View.) |
|
Disposed | Se produit lorsqu'un contrôle serveur est libéré de la mémoire, ce qui constitue la dernière étape du cycle de vie d'un contrôle serveur en cas de demande d'une page ASP.NET. (Hérité de Control.) |
|
Init | Se produit lorsque le contrôle serveur est initialisé, ce qui constitue la première étape de son cycle de vie. (Hérité de Control.) |
|
Load | Se produit lorsque le contrôle serveur est chargé dans l'objet Page. (Hérité de Control.) |
|
PreRender | Se produit après le chargement de l'objet Control mais avant le rendu. (Hérité de Control.) |
|
Unload | Se produit lorsque le contrôle serveur est déchargé de la mémoire. (Hérité de Control.) |
| Nom | Description | |
|---|---|---|
|
FindDataSourceControl | Retourne la source de données associée au contrôle de données pour le contrôle spécifié. (Défini par DynamicDataExtensions.) |
|
FindFieldTemplate | Retourne le modèle de champ pour la colonne spécifiée dans le conteneur d'attribution de noms du contrôle spécifié. (Défini par DynamicDataExtensions.) |
|
FindMetaTable | Retourne l'objet Metatable pour le contrôle de données conteneur. (Défini par DynamicDataExtensions.) |
| Nom | Description | |
|---|---|---|
|
IControlBuilderAccessor.ControlBuilder | Pour obtenir une description de ce membre, consultez IControlBuilderAccessor.ControlBuilder. (Hérité de Control.) |
|
IControlDesignerAccessor.GetDesignModeState | Pour obtenir une description de ce membre, consultez IControlDesignerAccessor.GetDesignModeState. (Hérité de Control.) |
|
IControlDesignerAccessor.SetDesignModeState | Pour obtenir une description de ce membre, consultez IControlDesignerAccessor.SetDesignModeState. (Hérité de Control.) |
|
IControlDesignerAccessor.SetOwnerControl | Infrastructure. Pour obtenir une description de ce membre, consultez IControlDesignerAccessor.SetOwnerControl. (Hérité de Control.) |
|
IControlDesignerAccessor.UserData | Pour obtenir une description de ce membre, consultez IControlDesignerAccessor.UserData. (Hérité de Control.) |
|
IDataBindingsAccessor.DataBindings | Pour obtenir une description de ce membre, consultez IDataBindingsAccessor.DataBindings. (Hérité de Control.) |
|
IDataBindingsAccessor.HasDataBindings | Pour obtenir une description de ce membre, consultez IDataBindingsAccessor.HasDataBindings. (Hérité de Control.) |
|
IExpressionsAccessor.Expressions | Pour obtenir une description de ce membre, consultez IExpressionsAccessor.Expressions. (Hérité de Control.) |
|
IExpressionsAccessor.HasExpressions | Pour obtenir une description de ce membre, consultez IExpressionsAccessor.HasExpressions. (Hérité de Control.) |
|
IParserAccessor.AddParsedSubObject | Pour obtenir une description de ce membre, consultez IParserAccessor.AddParsedSubObject. (Hérité de Control.) |
Le contrôle CreateUserWizard crée des comptes d'utilisateur dans un magasin de données utilisateur de site Web. CreateUserWizardStep est, par défaut, la première étape dans le contrôle CreateUserWizard. L'étape CreateUserWizardStep est une étape obligatoire dans le contrôle CreateUserWizard.
La classe CreateUserWizardStep est dérivée de la classe TemplatedWizardStep. CreateUserWizardStep est affichée dans le contrôle CreateUserWizard avant l'étape CompleteWizardStep.
Remarque
|
|---|
|
Même si l'étape CreateUserWizardStep est, par défaut, la première étape de l'Assistant, il est possible de fournir une première étape différente. Toutefois, cela peut affecter l'affichage du bouton Précédent. Par exemple, si l'étape CreateUserWizardStep ne possède pas de modèle de navigation personnalisé et si elle est précédée par une autre étape qui est restituée avant CreateUserWizardStep, alors, le bouton Précédent est affiché à l'étape CreateUserWizardStep au moment de l'exécution. Si l'étape CreateUserWizardStep est restituée avant la « première » étape de remplacement, alors, le bouton Précédent n'est pas affiché. En outre, le bouton Précédent n'est jamais restitué au moment du design. Si vous souhaitez que le bouton Précédent soit restitué au moment du design, vous devez l'ajouter au modèle de navigation personnalisé de l'étape CreateUserWizardStep. |
Vous pouvez modifier l'étape CreateUserWizardStep pour qu'elle contienne des champs supplémentaires ou modifier l'ordre d'affichage des champs inclus dans l'étape CreateUserWizardStep en modifiant le modèle associé au contrôle.
Le compte d'utilisateur de site Web est créé dans le magasin de données lorsque l'utilisateur clique sur le bouton Suivant à l'étape CreateUserWizardStep. Par défaut, la valeur false est affectée à la propriété AllowReturn pour empêcher l'utilisateur de retourner à l'étape CreateUserWizardStep et d'essayer de créer par inadvertance un autre compte d'utilisateur avec les mêmes informations d'identification. Si vous affectez la valeur true à la propriété AllowReturn, vous devez inclure une logique dans votre application pour supprimer le compte d'utilisateur qui a été créé à l'origine, avant que l'utilisateur ne retourne à cette étape, ou pour permettre à l'utilisateur de modifier des informations qu'il a entrées à l'origine.
Le premier exemple de code utilise la forme abrégée de la syntaxe déclarative de la classe CreateUserWizardStep pour ajouter un contrôle supplémentaire à un contrôle CreateUserWizard. L'exemple de code requiert les entrées suivantes dans le fichier Web.config.
<configuration>
<system.web>
<profile>
<properties>
<add name="lastName" />
<add name="firstName" />
</properties>
</profile>
</system.web>
</configuration>
Note de sécurité
|
|---|
|
Cet exemple a une zone de texte qui accepte l'entrée d'utilisateur, ce qui constitue une menace éventuelle pour la sécurité. Par défaut, les pages Web ASP.NET vérifient que l'entrée d'utilisateur n'inclut pas de script ni d'éléments HTML. Pour plus d'informations, consultez Vue d'ensemble des attaques de script. |
<%@ page language="C#"%> <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <script runat="server"> void CreateUserWizard1_CreatedUser(object sender, EventArgs e) { Profile.SetPropertyValue("userName",firstName.Text + " " + lastName.Text); } </script> <html xmlns="http://www.w3.org/1999/xhtml" > <head runat="server"> <title> CreateUserWizard.CreatedUser sample</title> </head> <body> <form id="form1" runat="server"> <div> <asp:createuserwizard id="CreateUserWizard1" oncreateduser="CreateUserWizard1_CreatedUser" runat="server"> <wizardsteps> <asp:wizardstep runat="server" steptype="Start" title="Identification"> Tell us your name:<br /> <table width="100%"> <tr> <td> First name:</td> <td> <asp:textbox id="firstName" runat="server" /></td> </tr> <tr> <td> Last name:</td> <td> <asp:textbox id="lastName" runat="server" /></td> </tr> </table> </asp:wizardstep> <asp:createuserwizardstep runat="server" title="Sign Up for Your New Account"> </asp:createuserwizardstep> </wizardsteps> </asp:createuserwizard> </div> </form> </body> </html>
Note de sécurité
|
|---|
|
Ce contrôle a une zone de texte qui accepte l'entrée d'utilisateur, ce qui constitue une menace éventuelle pour la sécurité. Une entrée d'utilisateur dans une page Web peut contenir un script client malveillant. Par défaut, les pages Web ASP.NET valident les entrées d'utilisateur afin de garantir que ces dernières ne contiennent pas d'éléments ou de script HTML. Tant que cette vérification est activée, vous n'avez pas besoin de vérifier explicitement la présence d'un script ou d'éléments HTML dans les entrées d'utilisateur. Pour plus d'informations, consultez Vue d'ensemble des attaques de script. |
Le deuxième exemple de code répertorie le contrôle CreateUserWizardStep complet.
<%@ page language="C#"%> <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <script runat="server"> </script> <html xmlns="http://www.w3.org/1999/xhtml" > <head id="Head1" runat="server"> <title>CreateUserWizard Example</title> </head> <body> <form id="form1" runat="server"> <asp:createuserwizard id="CreateUserWizard1" runat="server"> <wizardsteps> <asp:createuserwizardstep id="CreateUserWizardStep1" runat="server" title="Sign Up for Your New Account"> <contenttemplate> <table border="0"> <tr> <td> <table border="0" style="height: 100%; width: 100%;"> <tr> <td align="center" colspan="2"> Sign Up for Your New Account</td> </tr> <tr> <td align="right"> <asp:label runat="server" associatedcontrolid="UserName" id="UserNameLabel"> User Name: </asp:label> </td> <td> <asp:textbox runat="server" id="UserName"></asp:textbox> <asp:requiredfieldvalidator runat="server" controltovalidate="UserName" tooltip="User Name is a required field." id="UserNameRequired" validationgroup="CreateUserWizard1" errormessage="User Name is a required field."> * </asp:requiredfieldvalidator> </td> </tr> <tr> <td align="right"> <asp:label runat="server" associatedcontrolid="Password" id="PasswordLabel"> Password:</asp:label> </td> <td> <asp:textbox runat="server" textmode="Password" id="Password"></asp:textbox> <asp:requiredfieldvalidator runat="server" controltovalidate="Password" tooltip="Password is a required field." id="PasswordRequired" validationgroup="Createuserwizard1" errormessage="Password is a required field."> * </asp:requiredfieldvalidator> </td> </tr> <tr> <td align="right"> <asp:label runat="server" associatedcontrolid="ConfirmPassword" id="ConfirmPasswordLabel"> Confirm Password: </asp:label> </td> <td> <asp:textbox runat="server" textmode="Password" id="ConfirmPassword"></asp:textbox> <asp:requiredfieldvalidator runat="server" controltovalidate="ConfirmPassword" tooltip="Confirm Password is a required field." id="ConfirmPasswordRequired" validationgroup="CreateUserWizard1" errormessage="Confirm Password is a required field."> * </asp:requiredfieldvalidator> </td> </tr> <tr> <td align="right"> <asp:label runat="server" associatedcontrolid="Email" id="EmailLabel"> Email: </asp:label> </td> <td> <asp:textbox runat="server" id="Email"></asp:textbox> <asp:requiredfieldvalidator runat="server" controltovalidate="Email" tooltip="E-mail is a required field." id="EmailRequired" validationgroup="Createuserwizard1" errormessage="E-mail is a required field."> * </asp:requiredfieldvalidator> </td> </tr> <tr> <td align="right"> <asp:label runat="server" associatedcontrolid="Question" id="QuestionLabel"> Security Question: </asp:label> </td> <td> <asp:textbox runat="server" id="Question"></asp:textbox> <asp:requiredfieldvalidator runat="server" controltovalidate="Question" tooltip="Security Question is a required field." id="QuestionRequired" validationgroup="CreateUserWizard1" errormessage="Security Question is a required field."> * </asp:requiredfieldvalidator> </td> </tr> <tr> <td align="right"> <asp:label runat="server" associatedcontrolid="Answer" id="AnswerLabel"> Security Answer: </asp:label> </td> <td> <asp:textbox runat="server" id="Answer"></asp:textbox> <asp:requiredfieldvalidator runat="server" controltovalidate="Answer" tooltip="Security Answer is a required field." id="AnswerRequired" validationgroup="CreateUserWizard1" errormessage="Security Answer is a required field."> * </asp:requiredfieldvalidator> </td> </tr> <tr> <td align="center" colspan="2"> <asp:comparevalidator runat="server" display="Dynamic" errormessage="The Password and Confirm Password fields must match." controltocompare="ConfirmPassword" controltovalidate="Password" id="PasswordCompare" validationgroup="CreateUserWizard1"> </asp:comparevalidator> </td> </tr> <tr> <td align="center" colspan="2" style="color: Red;"> <asp:literal runat="server" enableviewstate="False" id="FailureText"> </asp:literal> </td> </tr> </table> </td> </tr> </table> </contenttemplate> </asp:createuserwizardstep> <asp:completewizardstep ID="CompleteWizardStep1" runat="server" title="Complete"> <contenttemplate> <table border="0"> <tr> <td> <table border="0" style="height: 100%; width: 100%;"> <tr> <td align="center" colspan="2"> Complete </td> </tr> <tr> <td> Your account has been successfully created. </td> </tr> <tr> <td align="right" colspan="2"> <asp:button runat="server" validationgroup="CreateUserWizard1" commandname="Continue" id="ContinueButton" causesvalidation="False" text="Continue" /> </td> </tr> </table> </td> </tr> </table> </contenttemplate> </asp:completewizardstep> </wizardsteps> </asp:createuserwizard> </form> </body> </html>
Note de sécurité
|
|---|
|
Ce contrôle a une zone de texte qui accepte l'entrée d'utilisateur, ce qui constitue une menace éventuelle pour la sécurité. Une entrée d'utilisateur dans une page Web peut contenir un script client malveillant. Par défaut, les pages Web ASP.NET valident les entrées d'utilisateur afin de garantir que ces dernières ne contiennent pas d'éléments ou de script HTML. Tant que cette vérification est activée, vous n'avez pas besoin de vérifier explicitement la présence d'un script ou d'éléments HTML dans les entrées d'utilisateur. Pour plus d'informations, consultez Vue d'ensemble des attaques de script. |
Windows 7, Windows Vista SP1 ou ultérieur, Windows XP SP3, Windows XP SP2 Édition x64, Windows Server 2008 (installation minimale non prise en charge), Windows Server 2008 R2 (installation minimale prise en charge avec SP1 ou version ultérieure), Windows Server 2003 SP2
Le .NET Framework ne prend pas en charge toutes les versions de chaque plateforme. Pour obtenir la liste des versions prises en charge, consultez Configuration requise du .NET Framework.
Remarque
Note de sécurité