Upload
Download free for 30 days
Login
Submit Search
jQuery Validation x ASP.NET MVC で遭遇した不具合 & 対抗ハック
0 likes
5,601 views
Jun-ichi Sakamoto
Community Open Day 2012 北海道会場 セッション2
Technology
Related topics:
ASP.NET Overview
Read more
1 of 37
Download now
Downloaded 13 times
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
More Related Content
PPTX
T119_5年間の試行錯誤で進化したMVPVMパターン
伸男 伊藤
PDF
Dynamic Pricing
thinkjam.Inc.
PDF
現場実践主義としてのリーン開発とアジャイル
Rakuten Group, Inc.
PDF
2022引用の書き方
Yoshida-South Library, Kyoto University
PPTX
iOS WKWebViewの魔改造 - iOSDC 2018
Shingo Fukuyama
PDF
イケてる技術で品質を担保しつつスピード感のある開発を実現する冴えたやり方
Yuta Matsumura
PDF
社内Java8勉強会 ラムダ式とストリームAPI
Akihiro Ikezoe
PPTX
確率ロボティクス第二回
Ryuichi Ueda
T119_5年間の試行錯誤で進化したMVPVMパターン
伸男 伊藤
Dynamic Pricing
thinkjam.Inc.
現場実践主義としてのリーン開発とアジャイル
Rakuten Group, Inc.
2022引用の書き方
Yoshida-South Library, Kyoto University
iOS WKWebViewの魔改造 - iOSDC 2018
Shingo Fukuyama
イケてる技術で品質を担保しつつスピード感のある開発を実現する冴えたやり方
Yuta Matsumura
社内Java8勉強会 ラムダ式とストリームAPI
Akihiro Ikezoe
確率ロボティクス第二回
Ryuichi Ueda
What's hot
(20)
PDF
SlideShareをやめて Speaker Deckに移行します
Moriwaka Kazuo
PDF
GUI アプリケーションにおける MVC
Yu Nobuoka
PDF
Webと経済学 數見拓朗
cyberagent
PDF
AWS Black Belt Tech シリーズ 2015 - Amazon Kinesis
Amazon Web Services Japan
PDF
アジャイルにモデリングは必要か
Hiromasa Oka
PPTX
ロボットシステムのつくりかた 〜Robot Operating Systemというアプローチ〜
Hideki Takase
PDF
ざっくり DDD 入門!!
Yukei Wachi
PDF
TDD のこころ @ OSH2014
Takuto Wada
PPTX
RCカーを用いた自動運転車両シミュレーション環境に関する研究
harmonylab
PPTX
DXとかDevOpsとかのなんかいい感じのやつ 富士通TechLive
Tokoroten Nakayama
PPTX
SQLアンチパターン メンター用資料
Hironori Miura
PDF
Dockerのディスクについて ~ファイルシステム・マウント方法など~
HommasSlide
PDF
さくらのDockerコンテナホスティング-Arukasの解説とインフラを支える技術(July Tech Festa 2016 『IoTxAIxインフラ時代...
さくらインターネット株式会社
PDF
ホットペッパービューティーにおけるモバイルアプリ向けAPIのBFF/Backend分割
Recruit Lifestyle Co., Ltd.
PDF
SLAM入門 第2章 SLAMの基礎
yohei okawa
PPTX
Jupyter NotebookとChainerで楽々Deep Learning
Jun-ya Norimatsu
PDF
リレーショナルな正しいデータベース設計
Mikiya Okuno
PDF
研究発表を準備する
Takayuki Itoh
PDF
Airflow 2.0 migration ガイド
Katsunori Kanda
PDF
私にとってのテスト
Takuto Wada
SlideShareをやめて Speaker Deckに移行します
Moriwaka Kazuo
GUI アプリケーションにおける MVC
Yu Nobuoka
Webと経済学 數見拓朗
cyberagent
AWS Black Belt Tech シリーズ 2015 - Amazon Kinesis
Amazon Web Services Japan
アジャイルにモデリングは必要か
Hiromasa Oka
ロボットシステムのつくりかた 〜Robot Operating Systemというアプローチ〜
Hideki Takase
ざっくり DDD 入門!!
Yukei Wachi
TDD のこころ @ OSH2014
Takuto Wada
RCカーを用いた自動運転車両シミュレーション環境に関する研究
harmonylab
DXとかDevOpsとかのなんかいい感じのやつ 富士通TechLive
Tokoroten Nakayama
SQLアンチパターン メンター用資料
Hironori Miura
Dockerのディスクについて ~ファイルシステム・マウント方法など~
HommasSlide
さくらのDockerコンテナホスティング-Arukasの解説とインフラを支える技術(July Tech Festa 2016 『IoTxAIxインフラ時代...
さくらインターネット株式会社
ホットペッパービューティーにおけるモバイルアプリ向けAPIのBFF/Backend分割
Recruit Lifestyle Co., Ltd.
SLAM入門 第2章 SLAMの基礎
yohei okawa
Jupyter NotebookとChainerで楽々Deep Learning
Jun-ya Norimatsu
リレーショナルな正しいデータベース設計
Mikiya Okuno
研究発表を準備する
Takayuki Itoh
Airflow 2.0 migration ガイド
Katsunori Kanda
私にとってのテスト
Takuto Wada
Ad
Similar to jQuery Validation x ASP.NET MVC で遭遇した不具合 & 対抗ハック
(20)
PDF
Awsで実現するseleniumテスト高速術
finoue
PDF
111008 silverlight square_datavalidation
Takayoshi Tanaka
PPT
CruiseControl.NET設置
Kuniaki Igarashi
PPT
ビジネス的に高価値なアジャイルテスト
Tsutomu Chikuba
PDF
20120507 zendform
Yusuke Ando
PDF
JenkinsとSeleniumの活用事例
Takeshi Kondo
PDF
基礎から見直す ASP.NET MVC の単体テスト自動化方法 ~ Windows Azure 関連もあるかも~
normalian
PDF
T51 jQueryで学ぶJavaScriptでのフロント開発~ASP.NET MVC3もあるよっ!~
normalian
PPTX
Selenium
takeuchi-tk
PDF
これからHTML5を書く人のためのセキュリティ - HTML5など勉強会
yoshinori matsumoto
PPTX
CLRH_120414_WFTDD
Tomoyuki Obi
PPT
やってみよう!ASP.NET MVC #2
Tadahiro Higuchi
PDF
Javaチョットデキルへの道〜JavaコアSDKに見る真似したいコード10選〜
JustSystems Corporation
PDF
継続的8章
shinjiyoshida
PPT
20080524
小野 修司
PDF
サーバーレスのアーキテクチャパターンとそれぞれの実装・テストの勘所
真吾 吉田
PPTX
Selenium webdriver使ってみようず
Oda Shinsuke
PDF
ElasticSearch勉強会 第6回
Naoyuki Yamada
PPT
【17-C-2】 クラウド上でのエンタープライズアプリケーション開発
lalha
PDF
Webアプリの動的部分に着目したグレーボックス統合テストとテンプレート変数カバレッジの提案
Kazunori Sakamoto
Awsで実現するseleniumテスト高速術
finoue
111008 silverlight square_datavalidation
Takayoshi Tanaka
CruiseControl.NET設置
Kuniaki Igarashi
ビジネス的に高価値なアジャイルテスト
Tsutomu Chikuba
20120507 zendform
Yusuke Ando
JenkinsとSeleniumの活用事例
Takeshi Kondo
基礎から見直す ASP.NET MVC の単体テスト自動化方法 ~ Windows Azure 関連もあるかも~
normalian
T51 jQueryで学ぶJavaScriptでのフロント開発~ASP.NET MVC3もあるよっ!~
normalian
Selenium
takeuchi-tk
これからHTML5を書く人のためのセキュリティ - HTML5など勉強会
yoshinori matsumoto
CLRH_120414_WFTDD
Tomoyuki Obi
やってみよう!ASP.NET MVC #2
Tadahiro Higuchi
Javaチョットデキルへの道〜JavaコアSDKに見る真似したいコード10選〜
JustSystems Corporation
継続的8章
shinjiyoshida
20080524
小野 修司
サーバーレスのアーキテクチャパターンとそれぞれの実装・テストの勘所
真吾 吉田
Selenium webdriver使ってみようず
Oda Shinsuke
ElasticSearch勉強会 第6回
Naoyuki Yamada
【17-C-2】 クラウド上でのエンタープライズアプリケーション開発
lalha
Webアプリの動的部分に着目したグレーボックス統合テストとテンプレート変数カバレッジの提案
Kazunori Sakamoto
Ad
More from Jun-ichi Sakamoto
(20)
PDF
C# で SPA を作る BLAZOR WEBASSEMBLY の進化 - そしてその先へ
Jun-ichi Sakamoto
PDF
Pre-render Blazor WebAssembly on static web hosting at publishing time
Jun-ichi Sakamoto
PDF
WebAssemblyが切り拓くフロントエンドWeb開発の未来
Jun-ichi Sakamoto
PDF
がんばらなくても C# で Single Page Web アプリケーションが書けてしまう「Blazor」とは
Jun-ichi Sakamoto
PDF
Azure Application Insights + Angular5+ - Global azure boot camp 2019@sapporo LT
Jun-ichi Sakamoto
PDF
C# で Single Page Web アプリが開発できるフレームワーク&開発環境 「Blazor」 ― その概要と Web アプリ開発者にもたらす利点
Jun-ichi Sakamoto
PDF
C# で Single Page Web アプリを開発できる Blazor ― その魅力
Jun-ichi Sakamoto
PDF
Azure App Service Authentication
Jun-ichi Sakamoto
PDF
ライトニングトーク - とある LINE Bot の開発記「とても腹立たしいことがあったのです」
Jun-ichi Sakamoto
PDF
「ゆるくLTをしよう勉強会@旭川」jsakamoto 予告編
Jun-ichi Sakamoto
PDF
Ohotech特盛#14 セッション4 予告編
Jun-ichi Sakamoto
PDF
CLR/H 第99回勉強会ライトニングトーク
Jun-ichi Sakamoto
PDF
Ohotech特盛#13 スマホで操作するカメラ付きWi-Fiラジコンカー ― C#とラズパイとWebアプリの技術で作っちゃおう! ―
Jun-ichi Sakamoto
PDF
はじめよう TypeScript - 入門から実践まで - 素の JavaScript とはさようなら!
Jun-ichi Sakamoto
PDF
息子たちがローマ字勉強するための <s>HTML5</s> Web標準 アプリ作ってみた
Jun-ichi Sakamoto
PDF
More Azure Websites! - JAZUGさっぽろ "きたあず" 第5回勉強会ライトニングトーク
Jun-ichi Sakamoto
PDF
One horror stories around NuGet
Jun-ichi Sakamoto
PDF
How to automated test a web application with sending e mail feature
Jun-ichi Sakamoto
PDF
Introduction of "MarkdownPresenter"
Jun-ichi Sakamoto
PDF
セッション中に Twitter につぶやく!
Jun-ichi Sakamoto
C# で SPA を作る BLAZOR WEBASSEMBLY の進化 - そしてその先へ
Jun-ichi Sakamoto
Pre-render Blazor WebAssembly on static web hosting at publishing time
Jun-ichi Sakamoto
WebAssemblyが切り拓くフロントエンドWeb開発の未来
Jun-ichi Sakamoto
がんばらなくても C# で Single Page Web アプリケーションが書けてしまう「Blazor」とは
Jun-ichi Sakamoto
Azure Application Insights + Angular5+ - Global azure boot camp 2019@sapporo LT
Jun-ichi Sakamoto
C# で Single Page Web アプリが開発できるフレームワーク&開発環境 「Blazor」 ― その概要と Web アプリ開発者にもたらす利点
Jun-ichi Sakamoto
C# で Single Page Web アプリを開発できる Blazor ― その魅力
Jun-ichi Sakamoto
Azure App Service Authentication
Jun-ichi Sakamoto
ライトニングトーク - とある LINE Bot の開発記「とても腹立たしいことがあったのです」
Jun-ichi Sakamoto
「ゆるくLTをしよう勉強会@旭川」jsakamoto 予告編
Jun-ichi Sakamoto
Ohotech特盛#14 セッション4 予告編
Jun-ichi Sakamoto
CLR/H 第99回勉強会ライトニングトーク
Jun-ichi Sakamoto
Ohotech特盛#13 スマホで操作するカメラ付きWi-Fiラジコンカー ― C#とラズパイとWebアプリの技術で作っちゃおう! ―
Jun-ichi Sakamoto
はじめよう TypeScript - 入門から実践まで - 素の JavaScript とはさようなら!
Jun-ichi Sakamoto
息子たちがローマ字勉強するための <s>HTML5</s> Web標準 アプリ作ってみた
Jun-ichi Sakamoto
More Azure Websites! - JAZUGさっぽろ "きたあず" 第5回勉強会ライトニングトーク
Jun-ichi Sakamoto
One horror stories around NuGet
Jun-ichi Sakamoto
How to automated test a web application with sending e mail feature
Jun-ichi Sakamoto
Introduction of "MarkdownPresenter"
Jun-ichi Sakamoto
セッション中に Twitter につぶやく!
Jun-ichi Sakamoto
jQuery Validation x ASP.NET MVC で遭遇した不具合 & 対抗ハック
1.
jQuery Validation x
ASP.NET MVC で遭遇した不具合 & 対抗ハック @jsakamoto Community Open Day 2012
2.
Twitter Hashtag •
よろしければ、 #clrh71 でお願いいたします。 – #cod2012jp だけだと、全国会場の Tweet と混信しそうなので... – 本セッション中、MiniTwitter にて #clrh71 を含む Tweet をポップ アップします。
3.
jQuery Validation についておさらい •
クライアント側スクリプトによる入力検証機能を提供する JavaScript ライブラリ。 – jQuery のプラグイン • ASP.NET MVC の、標準のクライアント側入力検証エンジンに採用 – MVC3以降 – Visual Studio にて ASP.NET MVC アプリを新規作成すると標準で使用。 • この資料を作成している時点での最新バージョン: – jQuery = v.1.7.2 – jQuery Validation = v.1.9
4.
本セッションのテーマ •
jQuery Validation を使っている上で ”些細な” 不具合にいくつか遭遇 • それら不具合について紹介、どう対策して解決したのかを披露 • 対策はすべて、クライアント側 JavaScript コード上で施工 – 本セッションの本質的な部分では、C# とか ASP.NET とか出てきません。 – プラットフォーム問わず、Web アプリ共通の話題ではないでしょうか? – っていうか、むしろ、Ruby on Rails などなど、他のプラットフォームでは 問題になってないのか? 気になります。
5.
デモ アプリ •
こんな ASP.NET MVC4 な Webアプリを肴に、実演を 交えつつ、進めて参ります。
6.
Case 1.
文字数検証 - input type=“text”
7.
Demo
8.
何が起きてる? •
jQuery Validation は、行頭行末の空白を除いた文字数で チェック – ”期待” とは異なったクライアント側検証。 • サーバー側検証では、行頭行末の空白もそのままに文字 数チェックするのでセーフ。 – ”Post Back” な挙動。 – Webではクライアント側検証に頼らないという鉄則。
9.
対応 •
jQuery Validation の検証メソッドを改変すればいい maxlength: function(value, element, param) { return this.optional(element) || this.getLength($.trim(value), element) <= param; } この trim 要らない!
10.
方法1 - jQuery
Validation のソースを直接変更 • MIT License • でも将来の jQuery Validation 本家のバージョンアップに ついていける?
11.
方法2 – 開発元にフィードバック •
trim しているのは、それはそれで意味があるのでしょう。 • その上でなお、破壊的変更が受け入れられるのか? • 仮に受け入れられるとして、リリースされるまで待てる? – “今そこにある危機”
12.
方法3 – 実行時にOverride •
JavaScript なので、実行時に「書き換え」できます。 $.validator.methods.maxlength = function (value, element, param) { return this.optional(element) || this.getLength(value, element) >= param; };
13.
JavaScript コードの Hack •
いかにも “動的言語” らしく、Hack しやすい。 • しかし Closure が使える...! – 関数型言語っぽい手法で作成されると手が出せない。 • jQuery Validation はそんな実装されてなく良かった... これで学びました。
14.
Case 2.
文字数検証 - textarea
15.
Demo
16.
何が起きてる? •
jQuery Validation は、改行は1文字として文字数チェック。 • サーバー側検証では、改行は2文字として文字数チェック。 – POST データ中、改行が CR+LF になってる – Windows7上で、IE9 でも Firefox12 でも Chrome19 でも同じ挙動 ※以上を Fiddler v.2.3.9.3 で確認。MacOSではどうなんでしょう? • クライアント側とサーバー側とで検証動作が異なる。 – ちなみに、XHR要求だと改行が LF で送信されたり。
17.
対応 •
サーバー側で CR+LF を LF に置換することで対応可能。 • でも、漏れなく実装するのは大変では? • それでは jQuery Validation の実装を変更しましょう。 – オリジナルの $.validator.prototype.getLength(value, element ) が 呼び出される前に、value に含まれる改行文字(LF)を2文字に置換し てオリジナル実装に渡すよう、カスタムコードを ”差し込む”。
18.
実行時に Override
元の実装をorgに確保 var org = $.validator.prototype.getLength; getLength メソッドを 独自実装に差し替え $.validator.prototype.getLength = function (value, element) { LFを適当な value = value.replace(/¥n/g, "++"); 2文字に置換 return org.apply(this, [value, element]); }; 元の実装をapplyで実行
19.
Case 3.
Cancel ボタン
20.
Demo
21.
何が起きてる? •
“cancel” CSSクラスを持つ input か button がクリックさ れると「入力検証しない」のフラグが立つ。 • そしてそのフラグは解除されない。 this .find("input,button") .filter(".cancel") .click(function() { validator.cancelSubmit = true; });
22.
正攻法 – input
で Cancel ボタンを実装しない • a 要素で。 • Twitter Bootstrap など昨今の CSS ライブラリを使えば、a も input も、同じ外観に作れる。
23.
どうしても、という場合... •
「検証しない」フラグをワンショット遅延でオフに復元。 $(".cancel").click(function () { var validator = $(this).closest("form").validate(); setTimeout(function () { validator.cancelSubmit = false; }, 0); });
24.
Case 4.
IE8
25.
Demo
26.
何が起きてる? •
$.validator.elements メソッドの内部に原因 • IE8 だとなぜか、$($(“form”)[0].elements).filter(“:input”) の結果が、要素数 = 0個になっている – IE9 でも、ドキュメントモードが IE8 かそれ以前だと再現
27.
対応 – jQuery
Validation を最新に • この問題を抱えているのは、実は ver.1.8.0.1 まで。 • jQuery Validation を ver.1.8.1 以降に Upgrade で解決。 – ver.1.8.1 のパッケージは 2011年6月10日頃から出現している模様。 – それ以前に作成されたASP.NET MVC3 アプリは注意?
28.
jQuery Validation を最新にできない場合は... •
$.validator.elements の実装を実行時に Override。 • .filter(“:input”) ではなく、.find(“input, select, textarea”) で要素を絞り込む。 $.validator.prototype.elements = function () { ... return $([]) .add(this.currentForm.elements) .find("input, select, textarea") ...; };
29.
Case 5.
CSS Class 名が検証ルール名にかぶった
30.
Demo
31.
何が起きてる? •
ASP.NET としての入力検証機構とは無関係に、jQuery Validation による入力検証機構は活きている • そのひとつ、CSSクラス名による入力検証の発動 – email – required – date – number – ...
32.
jQuery Validation 標準の検証ルールは潰せる •
$.validator.classRuleSettings からCSSクラス名ルールを削除 delete $.validator.classRuleSettings.email;
33.
徒然に
34.
些細なことにこだわってばかりで、 自分が器の小さい人間に思えてきました... だって、結局は、サーバー側検証が機能するんだし...
35.
結局、フィードバックは、Microsoft を含め、 どこにもしていません。 他の仕事とか優先してしまい... どなたか Microsoft
Connect とかに投稿いただません?
36.
Web Forms や、MVC2
までの クライアント側入力検証では、些細とはいえ、 こんな問題はなかったよな... と思ったり。 さすが Microsoft 純正品クォリティ? 今振り返るに、jQuery Validation の採用はどうだったんだろう...
37.
Thank you...
Download