在以前的asp.net 1.x版本中,設(shè)置為readonly的textbox控件在客戶端更改了值后,在服務(wù)器端仍然可以得到修改后的值,但在asp.net 2.0中,這種做法已經(jīng)限制。這是為了提高應(yīng)用程序安全性所考慮的。下面就是textbox控件獲得數(shù)據(jù)的內(nèi)部方法,由此可以看出readonly的限制:
protected virtual bool loadpostdata(string postdatakey, namevaluecollection postcollection)
{
base.validateevent(postdatakey);
string text1 = this.text;
string text2 = postcollection[postdatakey];
if (!this.readonly && !text1.equals(text2, stringcomparison.ordinal))
{
this.text = text2;
return true;
}
return false;
}
這里限制的只是text屬性,而沒有限制提交數(shù)據(jù)的名稱/值的namevaluecollection,因此,通過request["表單名稱"]的方法仍然可以得到值的。下面的例子充分說明了這一點(diǎn),并且提供了既使用readonly,又可以通過text屬性獲得值的方法:
<%@ page language="c#" enableviewstate="false" %>
<!doctype html public "-//w3c//dtd xhtml 1.0 transitional//en" "http://www.w3.org/tr/xhtml1/dtd/xhtml1-transitional.dtd">
<script runat="server">
protected void button1_click(object sender, eventargs e)
{
response.write("<li>textbox1 = " + textbox1.text);
response.write("<li>textbox2 = " + textbox2.text);
response.write("<li>textbox3 = " + textbox3.text);
response.write("<li>request.form[textbox1] = " + request.form[textbox1.uniqueid]);
response.write("<li>request.form[textbox2] = " + request.form[textbox2.uniqueid]);
response.write("<li>request.form[textbox3] = " + request.form[textbox3.uniqueid]);
}
protected void page_load(object sender, eventargs e)
{
textbox3.attributes.add("readonly", "readonly");
}
</script>
<script type="text/javascript">
//<![cdata[
function setnewvalue()
{
document.getelementbyid('<%=textbox1.clientid %>').value = "textbox1 new value";
document.getelementbyid('<%=textbox2.clientid %>').value = "textbox2 new value";
document.getelementbyid('<%=textbox3.clientid %>').value = "textbox3 new value";
}
//]]>
</script>
<html xmlns="http://www.w3.org/1999/xhtml">
<head runat="server">
<title>asp.net 2.0中textbox控件與readonly和enabled屬性</title>
</head>
<body>
<form id="form1" runat="server">
<span>textbox1 readonly:</span>
<asp:textbox id="textbox1" runat="server" readonly="true" text="textbox1 old value"></asp:textbox><br />
<span>textbox2 enabled:</span>
<asp:textbox id="textbox2" runat="server" enabled="false" text="textbox2 old value"></asp:textbox><br />
<span>textbox3 readonly:</span>
<asp:textbox id="textbox3" runat="server" text="textbox3 old value"></asp:textbox><br />
<br />
<asp:button id="button2" runat="server" text="修改新值" onclientclick="setnewvalue();return false;" />
<asp:button id="button1" runat="server" text="提交" onclick="button1_click" />
</form>
</body>
</html>
對(duì)于disabled的textbox,在服務(wù)器端不能得到修改的值,如果實(shí)在要用這個(gè)屬性,那之后使用隱藏表單域的方法來實(shí)現(xiàn)了。
readonly屬性的textbox在客戶端會(huì)展現(xiàn)成這樣的標(biāo)記:
<input readonly = "readonly">
enabled屬性的textbox在客戶端會(huì)展現(xiàn)成這樣的標(biāo)記: <input disabled="disabled">
按照w3c的規(guī)范:http://www.w3.org/tr/rec-html40/interact/forms.html#h-17.12
設(shè)置為disabled的input將會(huì)有下面的限制:
·不能接收焦點(diǎn)
·使用tab鍵時(shí)將被跳過
·可能不是successful的
設(shè)置為readonly的input將會(huì)有下面的限制:
·可以接收焦點(diǎn)但不能被修改
·可以使用tab鍵進(jìn)行導(dǎo)航
·可能是successful的
只有successful的表單元素才是有效數(shù)據(jù),也即是可以進(jìn)行提交。disabled和readonly的文本輸入框只能通過腳本進(jìn)行修改value屬性。
菜鳥學(xué)堂:新聞熱點(diǎn)
疑難解答
圖片精選