当前位置 > 首页 > Asp.net

Asp.Net MVC4入门指南 官方教程本土化之十--查看Detail和Delete方法

12/10/2012 11:26:00 AM来源:Asp.net


在这部分的教程中,您将检查自动生成的Detail方法和Delete方法。
打开Movie控制器,查看Detail方法

public ActionResult Details(int id = 0)
{
Movie movie
= db.Movies.Find(id);
if (movie == null)
{
return HttpNotFound();
}
return View(movie);
}

 

代码先行(Code First)使用Find方法可以很容易地搜索数据。方法内置了一个重要的安全点,即在代码试图处理影片记录之前,确保Find方法找到一条影片记录。例如,黑客可以通过修改地址,由http://localhost:xxxx/Movies/Details/1 修改为 http://localhost:xxxx/Movies/Details/12345(或者其他在实际影片库中不存在的参数值),从而引发错误。如果你不检查影片是否为空,将会导致数据库出错。


查看Delete方法和DeleteConfirmed的方法

//
// GET: /Movies/Delete/5

public ActionResult Delete(int id = 0)
{
Movie movie
= db.Movies.Find(id);
if (movie == null)
{
return HttpNotFound();
}
return View(movie);
}

//
// POST: /Movies/Delete/5

[HttpPost, ActionName(
"Delete")]
public ActionResult DeleteConfirmed(int id)
{
Movie movie
= db.Movies.Find(id);
db.Movies.Remove(movie);
db.SaveChanges();
return RedirectToAction("Index");
}

需要注意的是HTTP GET Delete方法不删除指定的影片,它返回一个Movie的视图,您可以执行(HttpPost)删除方法来完成删除操作。在一个GET请求的响应(对于这个问题,执行编辑操作,创建操作,或任何其他更改数据的操作)执行删除操作,带来了一个安全漏洞。欲了解更多信息,请参阅斯蒂芬•瓦尔特的的博客条目ASP.NET MVC Tip #46 — Don't use Delete Links because they create Security Holes(不要使用删除链接,因为它们会导致安全漏洞)。

删除数据的HttpPost方法,被命名为DeleteConfirmed。
公共语言运行库(CLR)需要重载方法有一个独特的签名(相同的方法名,但不同的参数列表)。然而,在这里,你需要删除方法GET和POST 都具有相同的签名。它们都需要接受一个整数作为参数。
为了解决该问题,有几种方法可以选择。其中一种方法是,赋予方法不同的名称。这就是脚手架机制在前面的例子所做的事情。然而,这引入了一个小问题:ASP.NET映射url各部分来执行方法,如果你重命名一个方法,路由通常将无法找到该方法。解决的办法就是你看到的例子中所做的,即为DeleteConfirmed方法添加ActionName("Delete")属性。这将影响到路由系统,包括/ Delete / URL的 POST请求会调用DeleteConfirmed的方法。
避免具有相同的名称和签名的方法发生问题,另一种常见的方式是人为地改变Post方法的签名,使其包含未使用的参数。例如,一些开发人员的增加传递给Post方法类型为FormCollectionPOST的参数而不使用该参数:

public ActionResult Delete(FormCollection fcNotUsed, int id = 0)
{
Movie movie
= db.Movies.Find(id);
if (movie == null)
{
return HttpNotFound();
}
db.Movies.Remove(movie);
db.SaveChanges();
return RedirectToAction("Index");
}

结束语
现在您拥有了一个将数据存储在本地DB数据库的完整的ASP.NET MVC应用程序。您可以创建,读取,更新,删除和搜索电影。

译者注:原文整个教程已翻译完毕,第一次做翻译工作,不足之处望大家多多包含。翻译过程比较仓促,计划后续一方面增加目录和索引,校对一下,并把一些别扭的直译修改为意译,另一方面,打算,在这个例子的基础上,完全本土化,考虑如何实现常见的功能开发。

本文链接



  • 盘古分词--功能简介

    8/13/2009 5:34:00 PM

    摘要: 两年前我开发了一个KTDictSeg 中文分词组件,这个组件推出2年来受到很多朋友的喜爱。不过由于我当初开发KTDictSeg时比较仓促,底子没有打好,而且当时对分词的理解也比较肤浅,所以K

  • PDB Files: What Every Developer Must Know

    5/26/2009 9:11:00 PM

    I did not know about the importance of PDB files until I read this article. John Robbins wrote abou

  • 再议ASP.NET DataGrid控件中的“添加新行”功能

    4/19/2007 4:39:00 PM

    摘要: 说起在DataGrid中添加新行,ASP.NET开发的大牛人物:Dino Esposito,他的《构建WEB解决方案--应用ASP.NET和ADO.NET》一书中提供了和以上两位类似的方法,

  • 有点郁闷:MSDN文档中MidpointRounding.AwayFromZero的翻译错误

    6/15/2009 9:18:00 PM

    很早就知道 Math.Round 方法实际上并不是我们上学时学到的“四舍五入”,而是 IEEE 标准定义的“银行家舍入”算法,通俗说法是&

  • Checkout new mvc forum by telerik

    1/31/2009 9:34:00 PM

    Checkout this new ASP.NET MVC Forum sample application by telerik. Source code is also available.

  • 利用MapGuide Open Source的ToolTip做专题图

    10/22/2009 9:48:00 PM

    摘要: 能否利用MapGuide 制作专题图进行商业分析一直是众多开发者关注的焦点之一。现在MapGuide自身的功能已经支持按区域创建色块分析专题图了,比如分析中国地图以省为单位的人口密度情况,人

  • Sidebar Gadget精品合辑(1)

    1/22/2007 3:53:00 PM

    在2006年下半年,开心一直与同事们负责Sidebar Gadget在国内的推广,目前战果还是颇为丰富的(基于某些原因,部分战果尚无法进行公布,可能到1/30后才可以看到。 另外,如果贵网站想要开

  • ASP.NET Web API路由规则(二)

    6/20/2012 5:26:00 PM

    默认的规则 在ASP.NET MVC4中 global.asax.cs代码中并无注册默认路由规则的代码 代码如下: public class WebApiApplicat

  • IronRuby 初览

    7/25/2007 1:47:00 PM

    【原文地址】 First Look at IronRuby 【原文发表日期】 Monday, July 23, 2007 8:45 AM 过去的几年里,我们一直致力于使得.NET和CL

  • A tutorial on nested classes in C#

    9/26/2007 8:40:00 PM

    In this short tutorial Chetan Kudalkar is going to discuss nested classes. Nested classes are cl