Dr. Diego Lz. de Ipiña Gz. de Artaza

Slides:



Advertisements
Presentaciones similares
Presentación de Visual Web Developer 2005 Express Edition Alfonso Goyeneche Torres Presidencia Nacional Comunidad Académica Microsoft Junta Directiva Nacional.
Advertisements

Internet y tecnologías web
Componentes de ASP.NET Leonardo Diez Dolinski Servicios Profesionales Danysoft.
El mecanismo básico de interacción entre el usuario y un sitio web esta dado por el uso de formularios html. El server envía un formulario que el browser.
ASP.NET Daniel A. Seara Director Regional MSDN Buenos Aires – ARGENTINA NDSoft.
Administración del estado
Validación de la entrada de datos de usuario
Seguridad en aplicaciones Web con Microsoft ASP.NET
Agregar código a un formulario Web Form con Microsoft ASP.NET
CAPTURA Y RECOLECCIÓN DE ERRORES 20 de Noviembre de 2004.
Desarrollo de una Aplicación Web sobre tecnología Microsoft .NET
COLEGIO DE BACHILLERES PLANTEL 13 XOCHIMILCO-TEPEPAN MATERIA:TIC EQUIPO:23 PRESENTACION: BASE DE DATOS ALUMNAS: Velazquez Corona Elsa Ponciano Antonio.
Aprendizaje de Microsoft® Access® 2010
"java del lado del servidor" Servlet y JSP Java Server Pages.
OBJETO REQUEST. El objeto Request Por qué el objeto request Funcionamiento Colecciones: – Transferencia de variables por URL –Transferencia de variables.
SESION 3 VALIDACIÓN. Septiembre 2010 SESION 3: VALIDACIÓN Qué propiedad de los controles podemos validar Control Propiedad de Validación HtmlInputText.
JSP Copyright ISIPE – Instituto de Servicios Informáticos para Empresas – Universidad Siglo 21 – Cualquier copia u otro uso debe ser autorizado expresamente.
Seguridad en ASP.NET Daniel Laco
Módulo 6: Validando la Entrada de Usuario
Introducción ASP .NET.
José Antonio Rastoll Pérez Presentación PI. Índice 1. EL OBJETO SESSION Introducción. Propiedades. Funcionamiento. Variables de sesión, desventajas y.
Mecanismo de petición y respuesta Prof. Manuel Blázquez Ochando
Sistema La Plata Módulo I INTRODUCCION A APLICACIONES WEB.
DE LAS CUENTAS DE USUARIO Y OPCIONES DE CARPETA
RESUMENCURSO STRUTS 2 Resumen de lo visto en este tercer módulo: VISTA del framework Struts 2 Debes tener los conceptos muy claros sobre: Results UI Tags.
Ingeniero Anyelo Quintero
SQL SERVER Reporting Services
DISEÑO DE SITIOS WEB FRONTPAGE 2003.
ENTORNO GRÁFICO DE VISUAL BASIC 2013
 El primer navegador Web incluía un lenguaje de estilo interno que utilizaba dicho navegador para mostrar las páginas HTML.  Sin embargo estos primeros.
Diseño de una base de datos Zavaleta Nolasco Karina
InfoPath Ventajas y Uso.
Una base de datos es un “almacén” que nos permite guardar grandes cantidades de información de forma organizada para que luego podamos encontrar y utilizar.
ASP.NET es una nueva y potente tecnología para escribir páginas web dinámica. Es una importante evolución respecto a las antiguas páginas ASP de Microsoft.
PHP TODO SOBRE PHP.
5. Sistemas de archivos avanzados1 Tema 5: Sistemas de Archivos Avanzados Resumen: –Sistema de archivos distribuido –File Replication Service.
Control de errores visual basic
Publicación de bases de datos Access en la web
APLICACIÓN EN VISUAL BASIC
Hermilia Molina Acevedo
Lenguajes de Programación
Introducción al Lenguaje. ¿Qué es PHP? O Es un lenguaje de programación que es interpretado por un servidor web. O El lenguaje es genérico. PHP está orientado.
David Salgado MVP C# David Salgado MVP C# Desarrollo Web con ASP.NET.
NOMBRES:OLIVARES ALFARO JOSE L. BONETTI ARON GRUPO:308.
Clase 6 Curso Microsoft.NETCurso Microsoft.NET I.S.F.T. N° 182I.S.F.T. N° 182.
Formularios La mayor parte de los elementos HTML de que disponemos permite al visitante visualizar los contenidos de un sitio, pero no interactuar con.
Cuentas de usuarios y grupos en windows 2008 server
Introducción al Lenguaje. ¿ Qué es PHP ? O Hypertext Pre-processoes (PHP) es un lenguaje de "código abierto" interpretado, de alto nivel, embebido en.
COLEGIO DE BACHILLERES PLANTEL 13 XOCHIMILCO-TEPEPAN MATERIA:TIC EQUIPO:21 PRESENTACION: BASE DE DATOS ALUMNAS: Adán Millán Sánchez.
Clase 5 Curso Microsoft.NETCurso Microsoft.NET I.S.F.T. N° 182I.S.F.T. N° 182.
C OLEGIO DE B ACHILLERES N O.13 X OCHIMILCO, T EPEPAN C ARRASCO G ARCÍA L ORENA T ORRES H EREDIA C ARLA P ALMIRA G RUPO : 308 M ATUTINO E QUIPO : 12.
EQUIPO:#3 GRUPO:304 NOMBRES: Lizbeth Nava Barón y Erick Ali Mejía.
Los Controles de Visual Basic
Diseño de una base de datos y elementos básicos Integrantes: López Ponce de León José Efrén Velazquez Martínez Brenda Equipo:10Grupo:307.
ABRIMOS NUESTRA, MMC PERSONALIZADA. NOS POSICIONAMOS DENTRO DE “ACTIVE DIRECTORY USERS AND COMPUTERS” Y LO EXPANDIMOS.
Unidad 2: Tareas básicas de InfoPath 2010
Introducción a phpMyAdmin
Colegio de Bachilleres Plantel 13 Xochimilco - Tepepan
INTEGRANTE: FLORES GODOY JUAN E. Grupo:308. Una tabla es una colección de datos sobre un tema específico, como productos o proveedores. Al usar una tabla.
Servicios Web Conjunto de aplicaciones o de tecnologías con capacidad para interoperar en la Web. Estas aplicaciones o tecnologías intercambian datos entre.
WINDOWS SERVER 2008 r2 ADMINISTRACION DE RECURSOS: Con el Administrador de recursos del sistema de Windows del sistema operativo Windows Server® 2008 R2,
CURSO DE FORMACIÓN AL PORTAL WEB DE LA UNIVERSIDAD CARLOS III DE MADRID ORACLE PORTAL Manual disponible en:
ACCESO A DATOS EN ASP.NET Controles de origen de datos Controles enlazados a datos.
DLM Transact SQL Sesión I Introducción al SQL Server Uso de las herramientas de consultas del Transact SQL.
Helpers en ASP.NET MVC3. Introducción Los helpers son una herramienta muy potente para generar nuestro propio código HTML dentro de las vistas. Los helpers.
LICETH CAJAS 3RO ASI 26/10/2010. Es un lenguaje de programación diseñado para crear una amplia gama de aplicaciones que se ejecutan en.NET Framework,
Métodos en Java. Estructura de un programa en Java ► La relación con la vida misma la podemos ver en el siguiente comentario: Imaginemos que dos clases.
Definición: Es un estilo de programación, su objetivo primordial es la separación de la capa de presentación, capa de negocio y la capa de datos. ARQUITECTURA.
© Área de las Tecnologías de la Información y las Comunicaciones Aplicadas. Generador de informes Birt.
Introducción a programación web Martin Esses. En las presentaciones anteriores, vimos como enviar datos a un controlador usando POST y como generar formularios.
Transcripción de la presentación:

Dr. Diego Lz. de Ipiña Gz. de Artaza Cliente Ligero en .NET Tema 4 – ASP.NET http://paginaspersonales.deusto.es/dipina/MasterISW/ Dr. Diego Lz. de Ipiña Gz. de Artaza http://paginaspersonales.deusto.es/dipina (Personal) http://www.morelab.deusto.es (Research Group) http://www.smartlab.deusto.es (Research Lab) http://www.ctme.deusto.es (Cátedra de Telefónica Móviles) http://www.tecnologico.deusto.es (Tecnológico-Fundación Deusto)

ASP.NET Sucesor de Microsoft a la popular plataforma ASP para el desarrollo de aplicaciones web Configuración: Atención: Si no funciona, re-registrar ASP.NET bajo IIS: aspnet_regiis.exe -i

Ejemplo HTML: simple.html <body> Hola mundo </body> </html>

Ejemplo Petición HTTP GET /simple.html HTTP/1.1 Accept: */* Accept-Language: en-us Accept-Encoding: gzip, deflate If-Modified-Since: Wed, 24 Oct 2001 14:12:36 GMT If-None-Match: "50b0d3ee955cc11:a78" User-Agent: Mozilla/4.0.(compatible; MSIE.6.0; Windows NT 5.1) Host: www.wintellect.com Connection: Keep-Alive [blank line]

Ejemplo Respuesta HTTP HTTP/1.1 200 OK Server: Microsoft-IIS/5.0 Date: Wed, 24 Oct 2001 14:12:37 GMT Content-Type: text/html Accept-Ranges: bytes Last-Modified: Wed, 24 Oct 2001 14:00:53 GMT ETag: "d02acf81975cc11:a78" Content-Length: 46 [blank line] <html> <body> Hola mundo </body> </html>

ASP.NET vs. ASP Active Server Pages (ASP) ofrecen un simple modelo de programación en el que se puede combinar código fuente y de marcado Provee una serie de objetos prefabricados como Request y Response El código fuente se suele realizar normalmente con VBScript, popular con programadores Visual Basic. Este código se coloca entre los delimitadores ‘<%’ y ‘%>’

Ejemplo ASP <!-- hello.asp --> <script language="VBScript" runat="server"> function buildForm() firstName = Trim(Request.Form("firstName")) s = "" if firstName = "" then ' need a name... s = s & "What's Your First Name? " s = s & "<input type='text' name='firstName' />" s = s & "<input type='submit' />" else ' we know the user's name... s = s & "Hello, " & firstName & "!" end if buildForm = s end function </script> <html><head><title>Hello ASP App</title></head> <body> <h1>Hello ASP Application</h1> <form action='hello.asp' method='POST'> <%=buildForm()%> </form> </body> </html>

ASP.NET Los ficheros ASP.NET tienen extensión aspx. El código en un ASP.NET es muy similar al de ASP con las siguientes diferencias: La lógica de la página está codificada en C# o VB.NET. El código es compilado cuando la petición de la página es recibida y se cachea para ser reutilizada La directiva <%@Import Namespace=“...”%> permite importar espacios de nombres y utilizar el poder de la framework .NET

Ejemplo ASP.NET <!-- hello.aspx --> <%@ Page Language="C#"%> <%@ Import Namespace="System.Web.UI"%> <script runat="server"> private string buildForm() { string firstName = this.Request.Form["firstName"]; if (firstName == null) firstName = ""; string s = ""; if (firstName.Trim() == "") { // need a name... s += "What's Your First Name? "; s += "<input type='text' name='firstName' />"; s += "<input type='submit' />"; } else { // we know the user's name... s += "Hello, " + this.Request.Form["firstName"] + "!"; } return s; </script> <html><head><title>Hello ASP.NET App</title></head> <body> <h1>Hello ASP.NET Application</h1> <form action='hello.aspx' method='POST'> <%=buildForm()%> </form> </body> </html>

La clase System.Web.UI.Page En el anterior listado encontramos la línea: string firstName = this.Request.Form[“firstName”]; El this en esta sentencia es una referencia a una instancia de System.Web.UI.Page, objeto que representa a una página ASP.NET Los objetos Request y Response de ASP son ahora propiedades de la clase Page El siguiente ejemplo muestra algunas de las propiedades de Request

Usando Page.Request y Page.Response I <!-- dumpprops.aspx --> <%@ Page Language="C#" Debug="true"%> <script runat="server"> private void dumpProps() { // get Request and Response objects... HttpRequest req = this.Request; HttpResponse resp = this.Response; // and use them... resp.Write("Request.FilePath: " + req.FilePath + "<br/>"); resp.Write("Request.PhysicalApplicationPath: " + req.PhysicalApplicationPath + "<br/>"); resp.Write("Request.HttpMethod: " + req.HttpMethod + "<br/>"); resp.Write("Request.UserAgent: " + req.UserAgent + "<br/>"); resp.Write("Request.UserHostAddress: " + req.UserHostAddress + "<br/>"); } </script> <html><head><title>Dump Page Properties</title></head> <body> <h1>Page Properties</h1> <% dumpProps(); %> </body> </html>

Usando Page.Request y Page.Response II

Recuperando Datos de Formularios con Request Propiedades: RequestType: Usando GET recuperaríamos los datos de QueryString Control=Valor&Control=Valor Usando POST de la propiedad Form Request.Form["Direccion"] La propiedad Params incluye además de los datos de un formulario, las cookies y las variables del servidor

Formulario ASP.NET Un elemento FORM en el que no aparece ni action ni method Estos atributos son substituidos por runat="server" Indica que el motor ASP.NET debe procesar el contenido del formulario Controles asp:TextBox, asp:Button y similares Los formularios ASP.NET facilitan el desarrollo de páginas dinámicas Podemos acceder a los elementos del formulario directamente (Nombre.Text), en vez de a través de QueryString o Params.

Ciclo de Vida del Objeto Page Cuando una petición HTTP es recibida ASP.NET responde creando y devolviendo una página Este proceso genera varios eventos La clase Page contiene varios métodos heredados de System.Web.UI.Control que se pueden utilizar para manejar estos eventos: OnInit  inicialización requerida por la página OnLoad  ejecuta acciones comunes a cada petición HTTP de un página OnPreRender  para hacer cualquier cosa antes que la página se visualice OnUnload  sirve para realizar tareas como desconectarse de una base de datos cuando la página se descarga je

Manejando Eventos de Página <!-- pageevents.aspx --> <%@ Page Language="C#" Debug="true" %> <script runat="server"> protected override void OnInit(EventArgs e) { base.OnInit(e); p("Init"); } protected override void OnLoad(EventArgs e) { base.OnLoad(e); p("Load"); } protected override void OnPreRender(EventArgs e) {base.OnPreRender(e); p("PreRender");} private void p(string s) { Message.InnerHtml += s + "<br>"; } </script> <html><head><title>Hello Web Page</title></head> <body> <h1>Page Events...</h1> <form action='pageevents.aspx' method='POST'> <span id="Message" runat="server" /> <p> <input type="submit" /> </p> </form> </body> </html>

Creando un Directorio Virtual I Creamos el directorio virtual ejemplosASP.NET: Hacemos doble click en Herramientas Administrativas Doble click en Internet Information Services

Creando un Directorio Virtual II Creamos el directorio virtual ejemplosASP.NET: Hacemos clic con el botón derecho del ratón en Default Web Site y luego seleccionamos NewVirtual Directory Seleccionamos el directorio donde vamos a dejar los fichero accesibles por el contexto ‘ejemplosASP.NET’

Web Forms y Server Controls Un Web Form es un formulario con el atributo runat="server" que hace que se procese en la parte servidora Un Server Control es un control que también tiene el atributo runat="server" Tanto los web forms como los server controls son procesados en el servidor y generan HTML y JavaScript que son enviados al navegador

Ejemplo Web Form I <!-- helloform.aspx --> <%@ Page Language="C#" Debug="true" %> <script runat="server"> // greet the user... private void greetHandler(object sender, EventArgs e) { firstNameTextBox.Text = firstNameTextBox.Text.Trim(); if (firstNameTextBox.Text == "") { // no name, so no greeting... greetingLabel.Text = ""; } else { greetingLabel.Text = "Hello, " + firstNameTextBox.Text + "!"; } </script>

Ejemplo Web Form II <html><head><title>Hello Web Form</title></head> <body> <h1>Hello Web Form</h1> <form action='helloform.aspx' method='POST' runat='server'> <asp:label text="What's Your First Name?" runat="server"/> <asp:textbox id="firstNameTextBox" runat="server"/> <asp:button id="greetButton" text="Greet" OnClick="greetHandler" runat="server"/> <p><asp:label id="greetingLabel" runat="server"/></p> </form> </body> </html>

Ejemplo Web Form III Puntos de interés: Declaración del formulario mediante <form … runat="server"/> En vez de usar HTML usamos etiquetas asp como: <asp:control-type … runat="server"/> Estas etiquetas corresponden a los controles de la parte servidora Se transforman en HTML por ASP.NET

Ejemplo Web Form IV

Ejemplo Web Form V Los controles del servidor preservan su valor a través de peticiones HTTP Lo hacen guardando las propiedades en un variable de nombre __VIEWSTATE El valor de __VIEWSTATE es una cadena de caracteres codificada en base-64. Los controles generan eventos que pueden ser tratados por handlers. Por ejemplo: <asp:button id=“greetButton” text=“Greet” OnClick=“greetHandler” runat=“server”/> El manejador de eventos tiene una firma similar al equivalente en Windows Forms: private void greetHandler(object sender, EventArgs e) { … } Podemos sobrescribir el método OnLoad y también usar el enfoque delegate: protected override void OnLoad(EventArgs e) { base.OnLoad(e); // uso del delegate … greetButton.Click += new EventHandler(greetHandler);

Codificación Base 64 Subconjunto de 64 caracteres ASCII que permiten a grupos de 6 bits ser representados por un carácter El proceso de codificación representa grupos de 24 bits de entrada (3 bytes de entrada) como un string de salida con 4 bytes de salida (2^6) Referencia: http://en.wikipedia.org/wiki/Base64

System.Web.UI.WebControls y System.Web.UI.HtmlControls El espacio de nombres System.Web.UI.WebControls define un montón de controles, entre ellos: Button Calendar CheckBoxList DataGrid DataList DropDownList Label Panel Etc. En System.UI.HtmlControls se definen una serie de controles como HtmlAnchor y HtmlTable que definen una correspondencia uno-a-uno con la etiqueta HTML equivalente, p.e., HtmlAnchor y HtmlTable

System.Web.UI.WebControls y System.Web.UI.HtmlControls Al insertar usando el Toolbox de Visual Studio.NET controles HTML obtenemos: <input type=“text”/> <input type=“checkbox”/> <input type=“button” value=“Button”/> Al insertar web controls obtenemos: <asp:TextBox id=“TextBox1” runat=“server”> </asp:TextBox> <asp:CheckBox id=“CheckBox1” runat=“server”> </asp:CheckBox> <asp:Button id=“Button1” runat=“server”> </asp:Button>

Propiedades Interesantes de los WebControls Estilo Visual Height y Width Backcolor y ForeColor BorderColor, BorderStyle y BorderWidth Propiedades de comportamiento Enabled Visible AccessKey TabIndex ReadOnly Generación de Eventos AutoPostBack Indica si el control ha de producir automáticamente una nueva solicitud al servidor

Mantenimiento de Estado en Controles La propiedad EnableViewState determina si un control ASP.NET debe mantener su estado entre solicitudes Su valor por defecto es True El campo oculto __VIEWSTATE es el mecanismo utilizado por ASP.NET para conservar estado

Usando el Control Calendar <!-- calendarform.aspx.aspx --> <%@ Page Language="C#" Debug="true" %> <script runat=server> private void dateHandler(object sender, EventArgs e) { myMessage.Text = "You selected " + myCalendar.SelectedDate.ToShortDateString(); } </script> <html><head><title>Calendar ASP.NET App</title></head> <body> <h1>Calendar ASP.NET Application</h1> <form runat="server"> <asp:calendar id="myCalendar" onSelectionChanged="dateHandler" Font-Name="Verdana" Font-Size="8pt" Font-Bold="true" BorderColor="black" BackColor="Gainsboro" runat="server" /> <p> <asp:Label id="myMessage" </p> </form> </body> </html>

Usando el Control Calendar

Usando el Control DataGrid I <!-- dataformexample.aspx --> <%@ Page Language="C#" %> <%@ Import Namespace="System.Data" %> <%@ Import Namespace="System.Data.SqlClient" %> <script runat="server"> protected override void OnLoad(EventArgs e) { base.OnLoad(e); SqlConnection con = new SqlConnection("server=<server-name>;database=pubs;uid=sa;pwd=<password>"); SqlDataAdapter com = new SqlDataAdapter("select * from titles", con); DataSet ds = new DataSet(); com.Fill(ds, "titles"); titlesGrid.DataSource=ds.Tables["titles"].DefaultView; titlesGrid.DataBind(); } </script>

Usando el Control DataGrid II <html><head><title>DataGrid ASP.NET App</title></head> <body> <h1>DataGrid ASP.NET Application</h1> <form runat="server"> <asp:dataGrid id="titlesGrid" BackColor="Gainsboro" BorderColor="black" CellPadding="10" CellSpacing="0" Font-Name="Verdana" Font-Size="8pt" Font-Bold="true" HeaderStyle-BackColor="lightGreen" EnableViewState="false" runat="server" /> </form> </body> </html>

Usando el Control DataGrid III <asp:dataGrid …/> visualiza el DataGrid en el formulario Para cargar datos en el grid, usamos su propiedad DataSource y le asociamos datos invocando a DataBind() DataGrid soporta paginamiento: PageSize indica el número de filas a visualizar por página AllowPaging sirve para visualizar botones Previous and Next en la página

Usando el Control DataGrid III

Usando DataGrid IV Una pregunta frecuente suele ser cómo añadir un hiperlink a una de las celdas de un DataGrid: http://msdn.microsoft.com/library/default.asp?url=/library/en-us/vbcon/html/vbtskaddinghyperlinkcolumnstodatagridwebcontrol.asp

Usando DataGrid V <%@ Page language="c#" Codebehind="WebForm1.aspx.cs" AutoEventWireup="false" Inherits="DataGridWithHyperlink.WebForm1" %> <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN" > <HTML> <HEAD> <title >WebForm1</title> <meta content="Microsoft Visual Studio .NET 7.1" name="GENERATOR"> <meta content="C#" name="CODE_LANGUAGE"> <meta content="JavaScript" name="vs_defaultClientScript"> <meta content="http://schemas.microsoft.com/intellisense/ie5" name="vs_targetSchema"> </HEAD> <body MS_POSITIONING="GridLayout"> <form id="Form1" method="post" runat="server"> <asp:DataGrid id="DataGrid1" style="Z-INDEX: 101; LEFT: 192px; POSITION: absolute; TOP: 104px“ runat="server" DataSource="<%# TitlesDataSet %>" AutoGenerateColumns="False"> <Columns> <asp:HyperLinkColumn DataTextField="title_id" HeaderText="title_id" NavigateUrl="http://paginaspersonales.deusto.es/dipina"></asp:HyperLinkColumn> <asp:BoundColumn DataField="title" SortExpression="title" HeaderText="title"></asp:BoundColumn> <asp:BoundColumn DataField="type" SortExpression="type" HeaderText="type"></asp:BoundColumn> <asp:BoundColumn DataField="pub_id" SortExpression="pub_id" HeaderText="pub_id"></asp:BoundColumn> </Columns> </asp:DataGrid> </form> </body> </HTML>

Usando el control HtmlTable I <!-- tableform.aspx --> <%@ Page Language="C#" Debug="true" %> <%@ Import Namespace="System"%> <%@ Import Namespace="System.Web.UI"%> <script runat="server"> protected override void OnLoad(EventArgs e) { base.OnLoad(e); int cellNum = 0; if (IsPostBack) { // falso cuando el formulario se crea por primera vez try { cellNum = Int32.Parse(cellTextBox.Text); } catch (Exception) { cellNum = 0; // don't highlight any cell } int rows = 3, cols = 3, num = 0; for (int i = 0; i < rows; i++) { HtmlTableRow htmlRow = new HtmlTableRow(); for (int j = 0; j < cols; j++) { num++; HtmlTableCell htmlCell = new HtmlTableCell(); htmlCell.Controls.Add(new LiteralControl(num.ToString())); if (num == cellNum) htmlCell.BgColor="Yellow"; htmlRow.Cells.Add(htmlCell); myTable.Rows.Add(htmlRow); </script>

Usando el control HtmlTable II <html><head><title>HtmlTable Example</title></head> <body> <h1>HtmlTable Example</h1> <form runat="server"> <table id="myTable" border="1" cellPadding="10" cellSpacing="1" runat="server" /> <p> Cell# <asp:textbox id="cellTextBox" columns="1" maxLength="1" runat="server"/> <br> <input type="submit" value="Highlight Cell" runat="server"> </p> </form> </body> </html>

Usando el control HtmlTable I La propiedad de una página IsPostBack es falsa cuando un formulario se carga por primera vez Obsérvese cómo programáticamente podemos ir creando la tabla: HtmlTable HtmlRow HtmlCell

Controles de Usuario Podemos crear tres tipos de controles: Pagelets Fragmentos de código HTML que pueden reutilizarse como si de componentes se tratara Controles simples Derivados de System.Web.UI.Control Controles compuestos Reutilizan uno o más controles ya existentes Los especializan

Creación de Pagelets Es un conjunto de marcas HTML alojadas en un archivo independiente y que se pueden reutilizar Podemos personalizar ese contenido a través de propiedades Se alojan en ficheros con extensión .ascx Contienen marcado: <br/> <p>Distributed.NET</p> Tendremos que registrar este fragmento, le damos un nombre y le asociamos un prefijo, en todos los .aspx donde queramos utilizar este control <%@ Register TagPrefix="DN" TagName=“Firma“ Src=“Firma.ascx" %>

Creación de Pagelets <%@ Register TagPrefix="DN" TagName= "Firma" Src= "Firma.ascx“ %> Si en lugar de tener un archivo .ascx, tuviéramos un control alojado en un ensamblado, substituiríamos src por Assembly Después podríamos incluir el pagelet en cualquier otra página utilizando: <DN:Firma id="Firma1" runat="server" ></DN:Firma> runat="server" lo identifica como control del servidor, ASP.NET lo substituirá por el código asociado

Pagelets con propiedades ¿Cómo personalizar un pagelet? Tan sencillo como declarar variables públicas Ejemplo: <script language="C#" runat="server"> public string BackgroundColor="white"; public int BorderWidth = 1; public string Text="Distributed.NET"; </script> <div style="clear; left; background-color: <%=BackgroundColor%>; border: solid <%=BorderWidth%>px"> <p style="text-align: center"><%=Text%></p> </div>

Pagelets con propiedades A continuación incluiríamos el siguiente fragmento en el .aspx donde incluir esta cabecera <%@ Register TagPrefix="DN" TagName= "Cabecera" Src= "Cabecera.ascx" %> Y en el código del .aspx podríamos crear entradas como: <DN:Cabecera id="Pie" runat="server" BorderWidth="3" Text="Pie de página"></DN:Cabecera> Revisar ejemplo en examples\asp.net\SecurityExample

Creando Controles Web de Usuario con Pagelets Permite encapsular dos o más elementos de interfaz en un control reusable Podemos incluso reutilizar formularios web en controles de usuario Podemos ensamblar formularios agrupando componentes personalizados reutilizables Pasos conversión web form -> user control: Guardar el formulario con extensión .ascx Eliminar todas las sentencias <html>, <head>, <title>, <body> o <form>

Usercolor.ascx I <!-- usercolor.ascx --> <script language="C#" runat="server"> public string Color { get { if (colorTextBox.Text == "") return "white"; return colorTextBox.Text; } public bool Visible { return colorPanel.Visible; set { colorPanel.Visible = value; </script>

Usercolor.ascx II <asp:panel id="colorPanel" visible="false" runat="server"> <asp:label Font-Name="Verdana" Font-Size="7pt" text="Color : " runat="server"/> <asp:textbox columns="10" id="colorTextBox" </asp:panel>

Usercolor.ascx III Este control está compuesto de una label y una textbox, contenidas dentro de un Panel. Definimos dos propiedades públicas para el control: Color y Visible. Para localizar el control en un formulario debemos incluir: <%@ Page Language="C#" Debug="true" %> <%@ Register TagPrefix="userColors" TagName="userColor" Src="usercolor.ascx" %> Para usar el control hacemos: <userColors:userColor id="userColorControl" runat="server"/>

Colorform.aspx I <%@ Page Language="C#" Debug="true" %> <%@ Register TagPrefix="userColors" TagName="userColor" Src="usercolor.ascx" %> <script runat="server"> protected override void OnLoad(EventArgs e) { base.OnLoad(e); body.Attributes["bgcolor"] = userColorControl.Color; userColorControl.Visible = !userColorControl.Visible; } </script> <html><head><title>The UserColor Control</title></head> <body id="body" runat="server"> <h1>The UserColor Control</h1> <form runat='server'> <userColors:userColor id="userColorControl" runat="server"/> <p> This form uses the UserColor user control. When you submit the form the selected color will be used to set the page's background color. </p> <asp:button text="Submit" Font-Name="Verdana" Font-Size="7pt" BorderColor="black" type="submit" runat="server"/> </form> </body> </html>

Colorform.aspx II

Custom Controls Se diferencian de los controles de usuario en que su código se aloja ya compilado en un ensamblado de tipo DLL Usamos la opción de proyecto Web Control Library de Visual Studio.NET para crear un WebControlLibrary1 A continuación añadimos el proyecto WebApplicationUsingCustomControl Podemos utilizar la paleta de controles para añadir el custom control creado Lo mejor es heredar nuestros controles de clases que derivan de System.Web.UI.Control como System.Web.UI.WebControls.WebControl

Custom Control Cabecera de nuevo Podemos o bien reimplementar el método Render() de WebControl que renderiza el contenido de un control O mejor redefinir los métodos: AddAttributesToRender()  agrega nuevos contenidos y atributos RenderContents()  invoca a la implementación base de Render

Creando un Control Compuesto con Código No genera su interfaz, se basa en otros controles ya existentes Los controles se añaden al control de usuario en el método CreateChildControls()

Creando un Control Compuesto con Código public class WebCustomControl1 : Control, INamingContainer { private TextBox euros, pesetas; protected override void CreateChildControls() this.euros = new TextBox(); this.pesetas = new TextBox(); euros.Text = "0"; euros.AutoPostBack = true; euros.TextChanged += new EventHandler(Euros_TextChanged); pesetas.Text = "0"; pesetas.AutoPostBack = true; pesetas.TextChanged += new EventHandler(Pesetas_TextChanged); this.Controls.Add(this.euros); this.Controls.Add(new LiteralControl("€<br/>")); this.Controls.Add(this.pesetas); this.Controls.Add(new LiteralControl("Pts")); } private void Euros_TextChanged(object sender, EventArgs e) pesetas.Text = (Math.Round(Convert.ToDouble(euros.Text) * 166.386)).ToString(); private void Pesetas_TextChanged(object sender, EventArgs e) euros.Text = (Math.Round(Convert.ToDouble(pesetas.Text) / 166.386)).ToString();

Validando la Entrada de Datos La plataforma Web Forms provee una selección de controles de validación que sirven para: Validar la entrada de datos Mostrar mensajes de error al usuario Todos los controles de validación agregados a una página ASP.NET pasan a formar parte de la colección Validators, que es de sólo lectura ValidatorCollection es el tipo de la colección Los validadores derivan todos de BaseValidator Para poner en marcha la validación se invoca el método Validate() de Page De manera directa A través de los controles con la propiedad CausesValidation

Validando la Entrada de Datos Los controles de validación proporcionados son: RequiredFieldValidator CompareValidator  compara una entrada con un valor o la propiedad de otro control RangeValidator  entrada en un rango de valores RegularExpressionValidator  requiere que una entrada se corresponda con una expresión regular CustomValidator  validación propietaria codificada por usuario ValidationSummary  muestra un resumen de errores de validación para todos los controles de validación en una página

Validando la Edad I <!-- ageform.aspx --> <%@ Page Language="C#" Debug="true" %> <script runat="server"> private void ageHandler(object sender, EventArgs e) { if (IsValid) ageLabel.Text = "You are " + ageTextBox.Text + " years old."; else ageLabel.Text = "Please Enter Your Age."; } </script> <html><head><title>Validating a User's Age</title></head><body> <form runat='server'> <h1>Validating a User's Age</h1> <asp:label text="Age : " runat="server"/> <asp:textbox id="ageTextBox" columns="3" maxLength = "3" runat="server"/> <asp:button id="submitButton" text="Submit" onClick="ageHandler" <p> <asp:label id="ageLabel" text="Please Enter Your Age." </p>

Validando la Edad II <!-- require an entry... --> <asp:requiredFieldValidator controlToValidate="ageTextBox" errorMessage="Age required" enableClientScript="true" display="static" runat=server /><br/> <!-- must be an integer... --> <asp:regularExpressionValidator errorMessage="Age must be an integer" validationExpression="^\d{1,3}$" runat="server" /><br/> <!-- must be aged between 1 and 120 years... --> <asp:rangeValidator errorMessage="Age must be between 1 and 120 years" type="Integer" minimumValue="1" maximumValue="120" runat="server" /> <hr/> </form> </body></html>

Validando la Edad III Los controles utilizados tienen las siguientes propiedades en común: controlToValidate  especifica el control a validar (ageTextBox) errorMessage  el texto de error a visualizar enableClientScript  genera JavaScript si el cliente lo permite display  los controles de validación son invisibles por defecto, static crea espacio para visualizar el error Si cualquier validación es falsa asigna el valor false a IsValid.

Validaciones Complejas Mediante RegularExpressionValidator y CustomValidator RegularExpressionValidator tiene la propiedad ValidationExpression donde colocaremos una expresión regular Podemos crear nuestra propia función de validación con CustomValidator Habrá que codificarla en JavaScript y añadirla como un elemento script de HTML Propiedad esencial ClientValidationFunction

Validaciones Complejas <script> //Función de validación a medida function VerificaMeses(source, arguments) { if (arguments.Value >= 6 && arguments.Value <=24 && arguments.Value%6 == 0) arguments.IsValid = true; else arguments.IsValid = false; }

Configurando y Customizando las aplicaciones ASP.NET I ASP.NET provee un sistema de configuración jerárquico que permite a un administrador definir datos de configuración en los siguientes niveles a través del fichero Web.config: Aplicación Sitio Nivel de máquina Dentro de ASP.NET se pueden especificar ficheros de configuración en subdirectorios El sistema de configuración de ASP.NET es parte de la infraestructura de configuración global de .NET. Para configurar: http://server/app/dir/page.aspx, se aplican las configuraciones en el siguiente orden: C:\WINNT\Microsoft.NET\Framework\<versión>\CONFIG\machine.config para la máquina C:\Inetpub\wwwroot\web.config  para el sitio C:\app\web.config  configuraciones específicas de la aplicación C:\app\dir\web.config  configuraciones específicas del subdirectorio

Configurando y Customizando las aplicaciones ASP.NET II Las siguientes configuraciones son posibles: Instalación de manejadores de HTTP ISAPI Implementar seguridad y login Especificar timeout de sesión Soportar LOCALEs alternativos Configurar el debugeo de aplicaciones

Creando un Módulo HTTP Propietario I Antes de que una petición sea procesada por un ASP.NET es posible “pre-procesarla” por medio de un módulo HTTP Para crear un módulo HTTP propietario lo siguiente es necesario: Crear una clase que implemente los métodos definidos por la interfaz IHttpModule, compilarla y dejarla en el directorio bin de la aplicación web: Init: recibe como argumento un HttpApplication que define los siguientes eventos: BeginRequest AcquireRequestState EndRequest Dispose: se puede eliminar información aquí Para instalarlo hay que añadir una entrada a la sección httpmodules al web.config: <configuration> <system.web> <httpModules> <add name="Request Counter Module" type="CustHttpModules.RequestCounterModule, custhttpmodules"/> </httpModules> </system.web> </configuration>

Creando un Módulo HTTP Propietario II // file : custhttpmodules.cs // compile : csc /t:library custhttpmodules.cs using System; using System.Web; using System.Web.SessionState; namespace CustHttpModules { public class RequestCounterModule : IHttpModule { public void Init(HttpApplication ha) { ha.AcquireRequestState += new EventHandler(gotState); } public void Dispose() { // perform any necessary cleanup here private void gotState(object sender, EventArgs e) { HttpApplication ha = (HttpApplication)sender; HttpSessionState s = ha.Session; if (s["numRequests"] == null) { s["numRequests"] = 1; } else { int numRequests = (int)s["numRequests"]; s["numRequests"] = ++numRequests;

Creando un Módulo HTTP Propietario III <!-- dumpreqs.aspx --> <%@ Page Language="C#" Debug="true"%> <script runat="server"> private void dumpReqs() { string s = "Number of Requests: " + Session["numRequests"]; Response.Write(s); } </script> <html><head><title>HTTP Request Count</title></head> <body> <h1>HTTP Request Count</h1> <% dumpReqs(); %> </body> </html>

Creando un Módulo HTTP Propietario IV

Creando un Manejador HTTP I A diferencia de un módulo HTTP, un HTTP handler está diseñado para procesar la petición completamente, y devolver un resultado al navegador Información extra sobre HTTP Modules y Handlers puede encontrarse en: http://support.microsoft.com/default.aspx?scid=kb;EN-US;307985#2 Necesario crear una clase que implementa la interfaz IHttpHander Para instalar el HttpHandler usar las siguientes sentencias en el web.config: <configuration> <system.web> <httpHandlers> <add verb="*" path="hellohandler.aspx" type="CustomHttpHandlers.HelloHandler, custhttphandlers" /> </httpHandlers> </system.web> </configuration>

Creando un Manejador HTTP II // file : custhttphandlers.cs // compile : csc /t:library custhttphandlers.cs using System.Web; namespace CustomHttpHandlers { public class HelloHandler : IHttpHandler { public void ProcessRequest(HttpContext hc) { hc.Response.Write("Hello, World!"); } public bool IsReusable { get { return true;

Creando un Manejador HTTP III

Haciendo Debugging de Aplicaciones ASP.NET Para encontrar problemas en el código de un ASP.NET, éste ofrece dos niveles de testeo: Page-level tracing Utiliza la siguiente directiva: <%@ Page Language=“C#” Trace=“true”%> Para insertar tus propios fragmentos de trace usar las sentencias: Trace.Write y Trace.Warn Application-level tracing, modificando web.config

Tracing a Nivel de Página I <!-- traceform.aspx --> <%@ Page Language="C#" Trace="True" %> <script runat="server"> // greet the user... private void greetHandler(object sender, EventArgs e) { Trace.Warn("*** Entering greetHandler ***"); firstNameTextBox.Text = firstNameTextBox.Text.Trim(); Trace.Warn("*** First Name = '" + firstNameTextBox.Text + "' ***"); if (firstNameTextBox.Text == "") { // no name, so no greeting... greetingLabel.Text = ""; Trace.Warn("*** No greeting ***"); } else { greetingLabel.Text = "Hello, " + firstNameTextBox.Text + "!"; } Trace.Warn("*** Greeting = '" + greetingLabel.Text + "' ***"); </script>

Tracing a Nivel de Página II <html><head><title>Hello Web Form</title></head> <body> <h1>Hello Web Form</h1> <form action='helloform.aspx' method='POST' runat='server'> <asp:label text="What's Your First Name?" runat="server"/> <asp:textbox id="firstNameTextBox" runat="server"/> <asp:button id="greetButton" text="Greet" OnClick="greetHandler" runat="server"/> <p><asp:label id="greetingLabel" runat="server"/></p> </form> </body> </html>

Tracing a Nivel de Página III

Tracing a Nivel de Aplicación I <configuration> <system.web> <trace enabled="true" localOnly="true“ pageOutput="false“ requestLimit="10“ traceMode="SortByTime"/> </system.web> </configuration> enabled  para activar/desactivar el tracing localOnly  hacer tracing sólo en localhost pageOutput  true si se pone la información de debugging al final de cada página, o en false en el fichero trace.axd requestLimit  cuántos traces de peticiones a guardar traceMode  si se ordenan por tiempo (SortByTime) o categoría (SortByCategory)

Objetos principales de una aplicación ASP.NET Response (HttpResponse) Write() WriteFile() BinaryWrite() Redirect() Request (HttpRequest) Request y Response tienen la propiedad Cookies que es una colección QueryString ServerVariables Files  ficheros enviados desde el cliente (file uploads) BinaryRead() SaveAs() Application (HttpApplicationState) Session (HttpSession)

Estado de Aplicación en Global.Asax Los objetos de aplicación son compartidos por todas las sesiones y viven la duración completa de una aplicación Se crean e inicializan en el fichero global.asax La principal ventaja de los objetos a nivel de aplicación es que una vez que ocurre la primera petición, todas las aplicaciones tienen acceso al objeto Como puede haber acceso concurrente a los datos, si hay necesidad de cambiarlos hay que usar Locks: Application.Lock(); Application[“someVar”] = someVal; Application.UnLock();

Global.Asax <%@ Import Namespace="System.Data" %> <%@ Import Namespace="System.Data.SqlClient" %> <script language="C#" runat="server"> // global.asax methods... private void Application_Start(object sender, EventArgs e) { SqlConnection con = new SqlConnection("server=<server-name>;database=pubs;uid=sa;pwd=<password>"); string sql; SqlDataAdapter com; DataSet ds = new DataSet(); sql = "SELECT COUNT(*) from titles"; com = new SqlDataAdapter(sql, con); com.Fill(ds, "NumTitles"); Application["NumTitles"] = ds.Tables["NumTitles"].Rows[0][0]; } </script>

dumpTitles.aspx I <!-- dumptitles.aspx --> <%@ Page Language="C#" Debug="true"%> <script runat="server"> private void dumpTitles() { string s = "Num Titles: " + Application["NumTitles"] + "<br/>"; Response.Write(s); } </script> <html><head><title>Application State</title></head> <body> <h1>Application State</h1> <% dumpTitles(); %> </body> </html>

dumpTitles.aspx II

Gestionando la Sesión I Session es una propiedad pública de System.Web.UI.Page y System.Web.Services.WebService Guardamos y recuperamos estado de sesión como sigue: int numRequests = (int)Session[“numRequests”]; ... Session[“numRequests”] = ++numRequests; Una sesión comienza cuando un usuario visita la aplicación y acaba cuando la sesión expira

Gestionando la Sesión II <configuration> <system.web> <sessionState mode=“InProc” cookieless=“true” timeout=“20” stateConnectionString=“…” sqlConnectionString=“…”/> </system.web> </configuration> El significado de estos atributos es el siguiente: mode  Off para no permitir sesiones, InProc para guardar la información de sesión en el mismo proceso, StateServer remotamente o SqlServer en una BD cookieless  true para sesiones sin cookies, añadiría identificador de usuario a URL timeout  minutos que una sesión estará inactiva hasta que es abandonada stateConnectionString  por ejemplo: 127.0.0.1:42424 sqlConnectionString  el string de conexión de SQL Server

Ejemplo Redirect y Session Login.aspx: void Page Load(object sender, EventArgs e) { if (IsPostBack) { Session[“Nombre”] = Nombre.Text; Session[“Dirección”] = Direccion.Text; Response.Redirect(“Confirmation.aspx”); } Confirmation.aspx Response.Write(“Activar subscripción ” + Session[“Nombre”]);

Usando Visual Studio 2005 Vamos a crear una aplicación web que codifica strings a Base64 Lanza Visual Studio.NET y selecciona File|New|Project … Visual C# Projects  ASP.NET Web Application Llama a la aplicación BAse64App Automáticamente se crea un Directorio Virtual y se colocarán los ficheros en c:\InetPub\wwwroot\Base64App

Usando Visual Studio 2005 Visual Studio.NET separa el formulario web y el código detrás del formulario Lo hace a través del atributo CodeBehind: <%@ Page language="c#" Codebehind="WebForm1.aspx.cs" AutoEventWireup="false" Inherits="Base64App.WebForm1" %> Usamos la ToolBox para generar un formulario como el que aparece en la siguiente figura Crea un fichero de configuración especial denominado Web.config

Usando Visual Studio.NET III

Usando Visual Studio.NET IV private void EncodeButton_Click(object sender, System.EventArgs e) { if (base64TextBox.Text == "") this.EncodedLabel.Text = ""; } else System.Text.ASCIIEncoding ascii = new System.Text.ASCIIEncoding(); byte[] b = ascii.GetBytes((string)base64TextBox.Text); this.EncodedLabel.Text = "ENCODED: " + Convert.ToBase64String(b); private void DecodeButton_Click(object sender, System.EventArgs e) this.DecodedLabel.Text = ""; byte[] b = Convert.FromBase64String(base64TextBox.Text); this.DecodedLabel.Text = "DECODED: " + ascii.GetString(b);

Usando Visual Studio.NET V

Creando Manualmente Formularios con Code Behind I <!-- behindform.aspx --> <%@ Page Language="C#" Inherits="BehindForm" Src="behindform.cs" %> <html><head><title>Hello Web Form</title></head> <body> <h1>Hello Web Form (Code-Behind Version)</h1> <form action='behindform.aspx' method='POST' runat='server'> <asp:label text="What's Your First Name?" runat="server"/> <asp:textbox id="firstNameTextBox" runat="server"/> <asp:button id="greetButton" text="Greet" OnClick="greetHandler" runat="server"/> <p> <asp:label id="greetingLabel" runat="server"/> </p> </form> </body> </html>

Creando Manualmente Formularios con Code Behind II // file : behindform.cs using System; using System.Web.UI; using System.Web.UI.WebControls; public class BehindForm : Page { protected TextBox firstNameTextBox; protected Label greetingLabel; // greet the user... protected void greetHandler(object sender, EventArgs e) { firstNameTextBox.Text = firstNameTextBox.Text.Trim(); if (firstNameTextBox.Text == "") { // no name, so no greeting... greetingLabel.Text = ""; } else { greetingLabel.Text = "Hello, " + firstNameTextBox.Text + "!"; }

Creando Manualmente Formularios con Code Behind III

Creando gráficos “on-the-fly” <%@ Page Language="C#" %> <%@ Import Namespace="System.Drawing" %> <%@ Import Namespace="System.Drawing.Imaging" %> <script runat="server"> void Page_Load(object sender, EventArgs e) { // Creamos el bitmap y obtenemos el objeto Graphics asociado Bitmap Grafico = new Bitmap(400, 200, PixelFormat.Format32bppRgb); Graphics Superficie = Graphics.FromImage(Grafico); // Dibujamos un rectángulo, un óvalo y un texto sobre él Superficie.FillRectangle(Brushes.Red, Superficie.ClipBounds); Superficie.FillEllipse(Brushes.Blue, 10, 10, 380, 180); Superficie.DrawString("Distributed.NET", new Font("Courier New", 18, FontStyle.Italic|FontStyle.Bold), Brushes.White, 20, 80); // Lo pasamos como respuesta Grafico.Save(Response.OutputStream, ImageFormat.Jpeg); } </script>

Creando gráficos “on-the-fly”

Ejemplo ASP.NET con ADO.NET(Access) // examples\ADOAccessASPX public class WebForm1 : System.Web.UI.Page { private void Page_Load(object sender, System.EventArgs e) OleDbConnection conexion = new OleDbConnection("Provider=Microsoft.Jet.OLEDB.4.0;"+"Data Source=F:\\Deusto\\Distributed.NET\\examples\\ado.net\\pubs.mdb"); OleDbCommand comando = new OleDbCommand("SELECT * FROM TITLES", conexion); OleDbDataAdapter adaptador = new OleDbDataAdapter(comando); DataSet conjunto = new DataSet(); adaptador.Fill(conjunto, "Publicaciones"); Response.Write("Hay " + conjunto.Tables["Publicaciones"].Rows.Count + " filas<br/>"); foreach (DataRow fila in conjunto.Tables["Publicaciones"].Rows) Response.Write(fila["title_id"] + " - " + fila["title"] + "<br/>"); }

Componentes ASP específicos de Datos Cualquier control puede tomar valores de un BBDD mediante la expresión: <asp:control propiedad='<%# expresion %>'> <asp:control> Otros controles más sofisticados tienen la propiedad DataBindings Vamos a extender el ejemplo anterior para rellenar una Label con valores de una BBDD Es necesario invocar al método DataBind() de Page Colocar un Label con la ayuda de Visual Studio.NET y asociar a la propiedad DataBindings, la expresión: Conjunto.Tables["Publicaciones"].Rows[0].["Titulo"]

Listas, cuadrículas y plantillas Vamos a ver como asociar fuentes de datos a controles con capacidad para visualizar múltiples filas: ListBox DropDownList CheckBoxList DataGrid Repeater DataList A través de las propiedades DataSource y DataMember podemos asociar una tabla o vista ListBox, DropDownList y CheckBoxList asocian los valores de una misma columna en distintas filas Tienen las propiedades DataTextField y DataValueField Repeater y DataList se basan en la repetición de plantillas de elementos <ItemTemplate><%# DataBinder.Eval(Container.DataItem, "Title") %></ItemTemplate>

Paginación Los controles Repeater y DataList no ofrecen paginación de serie Se debe implementar bien manualmente o a través del componente PagedDataSource El control DataGrid se apoya en PagedDataSource para automatizar la paginación Dando True a AllowPaging activamos la paginación Debemos gestionar el evento PageIndexChanged, donde asociaremos el DataGrid al origen de datos

Seguridad en ASP.NET Intervienen 3 níveles: La comunicación entre un navegador y el motor ASP.NET se produce a través de un servidor web, IIS El primer nivel de seguridad radica en el filtrado de peticiones que se puede efectuar por el IIS El segundo escalón de seguridad es el impuesto por ASP.NET La información de seguridad global y local se guarda en los ficheros Web.config El tercer nivel de seguridad viene dado por NTFS

Configuración de IIS Con la ayuda del inetmgr podemos configurar: Un sitio web completo Carpeta virtual asociada a una aplicación Una de sus subcarpetas Archivo individual Normalmente tendremos marcada la opción “Acceso anónimo” Si queremos identificar individualmente a un usuario usaríamos desactivaríamos el acceso anónimo Tendríamos “Autenticación de Windows Integrada”  adecuada para intranets Podríamos seleccionar Autenticación Básica Para instalar soporte de ASP.NET en IIS ejecutar el comando: aspnet_regiis -ir -enable

Configuración de IIS

Seguridad y NTFS Una vez que IIS haya identificado adecuadamente al usuario, anónimo o específico, delegará a NTFS La combinación de permisos asignados a un fichero, mediante el Explorador de Windows, junto con la identidad asignada al usuario que efectúa la solicitud por IIS determinará si el documento solicitado puede devolverse Hasta este punto el motor ASP.NET no habrá intervenido.

El Archivo de Configuración Web.config Para una app de uso en Intranet la configuración de IIS y autorización de acceso a los archivos será suficiente Para acceso vía Internet es mejor configurar IIS con acceso anónimo y delegar la autenticación en ASP.NET Muchos aspectos del funcionamiento de ASP.NET están establecidos en: Los varios ficheros Web.config Machine.config, sus parámetros afectan globalmente al funcionamiento de ASP.NET

Configuración de Seguridad en Machine.config En mi sistema este fichero se encuentra en: C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG Su contenido principal en cuanto a seguridad está dividido en tres apartados, que indicar cómo identificar usuarios, la representación del usuario y su autorización: <authentication mode="Windows"> <forms name=".ASPXAUTH" loginUrl="login.aspx" protection="All" timeout="30" path="/" requireSSL="false" slidingExpiration="true"> <credentials passwordFormat="SHA1"> </credentials> </forms> <passport redirectUrl="internal"/> </authentication> <identity impersonate="false" userName="" password=""/> <authorization> <allow users="*"/> </authorization>

Métodos de Identificación El elemento authentication establece el método de identificación que usará ASP.NET: None  acceso abierto Windows  ASP.NET utilizará la identificación integrada de Windows Forms  prescinde de la autorización de Windows y utiliza un formulario web para identificar al usuario Passport  ASP.NET utilizará el SDK de Windows Passport

Autorización de Acceso Se configura a través del elemento authorization Por cada documento solicitado se comprobará una lista de concesiones y negaciones representadas por los elementos allow y deny. Cada elemento allow o deny consta de los tres atributos siguientes: users: enumerará los usuarios a los que se otorgo o deniega la autorización de acceso roles: con este atributo se autoriza o deniega el acceso a perfiles, grupos de usuarios representados por un nombre verbs: permite indicar el método de solicitud GET o POST

Representación del Usuario Los atributos del elemento identity determinarán qué personalidad de qué usuario deberá tomar ASP.NET: impersonate: indica si ASP.NET (true) debe o NO (false) debe representar al usuario userName: el nombre de la cuenta a usar password: la contraseña del userName

La interfaz IPrincipal Cuando se produce la identificación de un usuario, ASP.NET crea un objeto que implementa Iprincipal WindowsPrincipal y GenericPrincipal son dos implementaciones de esta interfaz La interfaz IPrincipal expone dos miembros: Identity IsInRole

Ejemplo SecurityExample Revisarlo en examples/SecurityExample Este ejemplo presenta al usuario un formulario de login y le redirecciona a la página del portal cuando el login es correcto Se han utilizado contraseñas en plano passwordFormat podría tener el formato MD5 y SHA1 Podríamos obtener sus valores a FormsAuthentication.PasswordForStoringInConfigFile()

Seguridad en ASP.NET http://msdn.microsoft.com/library/default.asp?url=/library/en-us/dnnetsec/html/secnetlpmsdn.asp

ASP.NET 2.0 Las novedades que proporciona son: Productividad del desarrollador Nuevo controles Implementan patrones de uso comunes Gestión y Administración Precompilación de páginas Mejor tolerancia a fallos Rapidez y Rendimiento Mejores técnicas de caching Para más detalles: http://www.asp.net/whidbey/whitepapers/AspNetOverview.aspx?tabindex=0&tabid=1

AJAX y ASP.NET Revisar concepto AJAX

Novedades ASP.NET 2.0 Novedades en todas aquellas áreas comunes en toda aplicación web: Productividad Nuevos controles Flexibilidad y extensibilidad Rendimiento Securidad

Novedades ASP.NET 2.0 Objetivos: Mejoras: Incrementar la productividad Eliminar la complejidad Permitir que la construcción de páginas web sea mucho más sencilla Mejoras: Trabajando con datos Diseño de páginas consistente Seguridad y Personalización Nuevos controles

Trabajando con Datos Nuevos controles de acceso a datos como SqlDataSource Nuevos controles web para visualizar datos: GridView, DetailsView, FormView Soportan ordenación y paginado Ejemplo sencillo que permite visualizar los datos de una BBDD en una tabla: <asp:SqlDataSource id="ds1" runat="server" ConnectionString="Server=.;Database=Northwind; Trusted_Connection=True" SelectCommand="SELECT CompanyName, Address, City, PostalCode, Country FROM Customers WHERE Country LIKE ' Brazil'" /> <asp:GridView id="grid1" runat="server" DataSourceID="ds1" />

Diseño de Páginas Consistente Páginas maestras: Permiten crear el formato de todas tus páginas como una sola plantilla y luego insertar el contenido en cada página El webcontrol ContentPlaceHolder define una región de la página maestra que puede substituirse con contenido de la página asociada En la página que usa el Maestro poner <%@ Page MasterPageFile="Site.master" %> Dentro de la página usar elementos asp:Content Incluye cabeceras, imágenes menús y otro contenido que luego se puede cambiar para modificar la apariencia de todo un portal Controles: Controles Menu y TreeView para proveer un menú visible en la página SiteMapPath, indica la posición de la página actual entre la jerarquía de páginas Otros controles: SiteMapDataSource e ImageMap Otros aspectos: temas, soporte para accesibilidad e internacionalización Ejemplo: GridViewMasterDetailsInsert.aspx

Seguridad e Internacionalización Control Login que visualiza el nombre de usuario y contraseña Controles LoginName y LoginStatus visualizan el nombre y estado del usuario actual Control PasswordRecovery visualiza un Asistente para recuperar la password de un usuario Usa plantillas con el control LoginView para visualizar información dependiendo del estado del usario Soporte para la personalización WebParts permiten crear bloques de UI reutilizables

Nuevos Controles Tales como: HtmlHead, HtmlTitle, HtmlLink, HtmlPassword, HtmlInputReset y HtmlInputSubmit FileUpload BulletedList HiddenField MultiView y View permiten hacer que partes de una página se muestren o desaparezcan

Control GridView El control GridView es un control de asociación de datos en ASP.NET 2.0 para renderizar datos en forma tabular Cada fila corresponde a un registro de datos y las columnas corresponden a los campos del registro GridView es un reemplazo del control DataGrid de ASP.NET 1.x Soporta las siguientes características: Asociando a controles de datos Capacidad de ordenamiento, actualización, paginado, selección de filas y borrado integradas Acceso programático al GridView para cambiar sus propiedades y eventos Nuevos tipos de columnas como CheckBoxField e ImageField. Campos de datos múltiples para columnas con hipervínculo Campos clave múltiples para selección, actualización y borrado Apariencia personalizable a través de temas y estilos

Strings de Conexión SqlDataSource referencia un string de conexión a base de datos mediante un nombre usando una nueva sintaxis declarativa in ASP.NET 2.0. El string de conexión es guardado en el fichero Web.config bajo el elemento <connectionStrings>, por lo que es fácilmente mantenido para todas las páginas en una aplicación Ejemplo: <configuration> <connectionStrings> <add name="Pubs" connectionString="Server=(local);Integrated Security=True;Database=pubs;" providerName="System.Data.SqlClient" /> </connectionStrings> </configuration> La configuración de strings en Web.config es una buena práctica recomendada para cualquier aplicación ASP.NET tanto para gestión centralizada como por motivos de seguridad

Ordenación y Paginado El control SqlDataSource permite ordenación cuando: Su propiedad DataSourceMode está asociada a DataSet En un GridView: Para ordenación hay que poner su propiedad AllowSorting a true. Para paginado AllowPaging a true. Se pueden personalizar los estilos y configuración del paginado mediante PagerStyle y PagerSettings. Ejemplos: GridViewXXX.aspx

Aplicando Estilos, Temas y Pieles Estilos en controles <input type="radio" name="Mode" style="width:50;background-color:red;zoom:200%" runat="server"/>Option 2<br> Temas y Pieles Permiten factorizar información de estilo y layout en un grupo separado de ficheros, denominado Tema. Un Tema puede aplicarse a cualquier site para afectar el look and feel de sus páginas y controles Los cambios de estilo pueden simplificarse por centralizarse en un único fichero. Ejemplo: StyledCalendar.aspx <%@ Page Language="C#" Theme="ExampleTheme" %>

Beneficios de los Temas Permite especificar estilos en tu portal separadamente de tu página y aplicación Se puede diseñar una página sin estilos y luego aplicarse más tarde Pueden descarse y aplicarse estilos provenientes de otras partes Un fichero de piel contiene definiciones de controles, cuyas definiciones automáticamente sobrescriben el valor de la propiedad local en una página en la que se aplique el tema. Por ejemplo: <asp:Calendar Font-Name="Verdana" runat="server"/> causará que todos los controles calendario en páginas a las que se ha asociado el tema se muestren con la fuente Verdana Un fichero de skins contiene normalmente una definición por cada control, no incluir el atributo ID. Ejemplo: ThemedASP_Pages.aspx

Controles WebPart Permiten añadir contenido personalizado, de formato y rico, manipulable desde tu página, a tu portal Web Part Controls Layout dinámico y modular, contenido personalizado Basados en los servicios de personalización de ASP.NET 2.0 Cualquier control puede convertirse facilmente en un Webpart. Ejemplo: WebPartPageMenu.ascx y WebPart.aspx

Otros aspectos El directorio App_Code permite compartir código entre varias páginas Redirigiendo a otra página: Response.Redirect("Controls_NavigationTarget_cs.aspx?name=" + System.Web.HttpUtility.UrlEncode(Name.Text)); SiteMapPath, menús y treeviews Creating the Application Services Database for SQL Server aspnet_regsql.exe -E -S localhost\SQLExpress -A mr

Referencias New features for web developers in ASP.NET 2.0 http://dnjonline.com/article.aspx?ID=dotNET2_webapps ASP.NET 2.0 QuickStart Tutorial http://quickstarts.asp.net/QuickStartv20/aspnet/ Internacionalización en ASP.NET http://www.c-sharpcorner.com/UploadFile/mosessaur/aspnetlocalization02042006165851PM/aspnetlocalization.aspx?ArticleID=96602e53-0fb1-44ec-a67b-1c68b05eb2e1