Este artigo trata de Data Annotations, uma forma de adicionar validações às classes do ASP.NET, que foi introduzida no .NET 3.5. Será explicado como utilizar os atributos para especificar a validação que queremos aplicar em cada propriedade.
Artigo do tipo Tutorial
Recursos especiais neste artigo: Conteúdo sobre boas práticas.
Porque esse artigo é útil Este artigo trata de Data Annotations,
uma forma de adicionar validações às classes do ASP.NET, que foi introduzida no
.NET 3.5. Será explicado como utilizar os
atributos para especificar a validação que queremos aplicar em cada propriedade,
como verificar se um campo está vazio ou se ele apenas possui números. Este
tema é útil quando se necessita garantir a segurança ao trabalhar com os dados,
não permitindo que o usuário envie dados inconsistentes, seja por falta de
atenção ou até por atitudes maliciosas.
Com o
crescimento e popularização da internet, a cada dia o usuário se torna menos
leigo e mais exigente. E quando se fala em exigência, dois dos principais
pontos que merecem atenção em relação à Web são a velocidade/desempenho das
aplicações e a segurança dos dados manipulados por elas.
Obviamente,
a grande maioria dos usuários dá preferência a sites já conhecidos e, portanto,
sites seguros na visão deles. Porém, ao mesmo tempo em que busca um ambiente
seguro para navegar, o usuário não deixa de lado o quesito velocidade. Se para
garantir a segurança for necessário um tempo consideravelmente grande de
processamento, o usuário possivelmente deixará de lado o site, principalmente
aqueles que não possuem conhecimento a respeito do assunto.
Sendo
assim, não basta só pensarmos em manter o site seguro, mas também temos que
mantê-lo rápido. Portanto, dentre outras questões, temos de projetar melhor as nossas
validações para que, enquanto prezam pela integridade das informações tratadas,
não firam o outro propósito de manter o site veloz.
Grande
parte dos sistemas, por mais simples que sejam, necessitam de algum modo
executar diversos tipos de validações para impedir que o usuário insira dados
incorretos, seja por falta de atenção, ou até por atitudes maliciosas, com o
objetivo de levar alguma vantagem em relação ao software, conseguindo dados
sigilosos (como na Injeção de SQL - BOX
1), informando valores fora dos limites aceitáveis, ao apenas deixando um
campo em branco.
BOX 1. Injeção de SQL
Comumente referenciado pelo termo em inglês SQL
Injection, este é um tipo de ataque à segurança de aplicações que consiste em
inserir instruções SQL em campos que são utilizados para realizar operações com
o banco de dados, tais como filtros, atualizações e inserções. Uma das formas
mais comuns de injeção de SQL é realizada em formulários de login que realizam
um filtro na base de dados com SQL, passando diretamente o valor dos campos
expostos na tela. Ao inserir uma instrução maliciosa em nos campos de login
e/ou senha, é possível, por exemplo, acessar o sistema sem possuir credenciais
ou excluir tabelas inteiras do banco com um comando drop table.
Devemos
tentar prever os possíveis erros e nos preparar para tratá-los de maneira adequada,
impedindo a entrada dos dados não desejados e orientando o usuário a tomar a
ação correta ao submeter os dados no formulário.
Existem
algumas formas de prevenir os erros, usando máscaras para delimitar o formato
do campo, ou labels indicando o que o campo espera. Ainda que esta segunda
opção não restrinja a inserção de valores no formato esperado, ela é importante
para manter o usuário informado sobre o tipo de informação que está sendo
requisitado em determinado campo, evitando a ocorrência de erros não
intencionais.
Existem
alguns campos que geralmente não são validados, por não serem considerados de
preenchimento obrigatório, ou por não serem utilizados com frequência. Esses
campos podem se mostrar uma brecha na segurança do site, portanto, a eles
precisa ser dada a devida atenção no momento de planejar a sua validação. Um
bom exemplo são campos de observação, que a princípio são não são obrigatórios
e frequentemente não é feito nenhum tipo de verificação neles, abrindo espaço
para que sejam utilizados, por exemplo, para ataques XSS, injetando scripts na
sua aplicação e prejudicando-a.
Por
isso devemos planejar bem os tipos de informações que serão expostas antes de
iniciar a validação. Por exemplo, é importante que campos numéricos sejam delimitados,
evitando tanto a quebra de regras de negócio quanto à ultrapassagem dos limites
aceitos pela base de dados. Em alguns campos de texto os caracteres especiais
também devem ser negados, evitando a inserção de dados maliciosos e informações
inconsistentes para o fim a que se destinam.
Normalmente,
essas validações são definidas como client-side e server-side, onde client-side
são validações do lado do clie ...
<Saiba por que programar é uma questão de sobrevivência e como aprender sem riscos/>
Perguntas frequentes
Quem somos?
A DevMedia é uma escola de formação de programadores com mais de 20 anos de mercado. Já formamos mais de 100 mil programadores. A DevMedia ensina programação web, (desenvolvimento de site e aplicativos para celulares). A programação web é a área que mais contrata programadores em todo o mundo, sendo a maior porta de entrada para a área da tecnologia.
Por que a programação se tornou a profissão mais promissora da atualidade?
Nunca o mundo necessitou tanto de programadores como atualmente. Com a quarentena estabelecida pela Covid-19, lojas, restaurantes, escritórios e escolas, que tiveram suas atividades paralisadas, perceberam a urgente necessidade de adaptar seus negócios para o mundo digital.Em contrapartida as empresas de tecnologias, durante esse período, cresceram como nunca tanto em faturamento quanto em número de usuários.Com isso a necessidade de programadores cresceu muito. Empresas de grande e pequeno porte estão com vagas abertas e não conseguem contratar por falta de profissionais qualificados. No momento estima-se que o número de oportunidades no Brasil seja acima de 200 mil!
Como faço para começar a estudar?
Programação é um universo amplo, existem muitos caminhos e por isso é muito fácil se perder. Nosso conselho é: NÃO ESTUDE SOZINHO. Infelizmente 78% das pessoas que começam a estudar sozinhas desistem da profissão por não conseguirem aprender. Com uma boa orientação elas teriam conseguido!Se você tomou a decisão de entrar nesse mercado, faça um investimento no seu futuro e busque aprender com quem sabe. Isso vai triplicar suas chances de dominar a programação e conquistar uma vaga no mercado.
Em quanto tempo de estudo vou me tornar um programador?
O tempo depende, claro, da dedicação de cada estudante. A DevMedia ensina programação há 20 anos e com toda essa experiência montamos uma metodologia que tem como objetivo principal acelerar os seus estudos.Você terá um Plano de Estudo para te orientar em todos os passos do aprendizado. Desenvolverá diversos projetos reais para colocar em prática os conhecimentos e contará com o melhor suporte ao aluno da web. Todas as suas dúvidas serão respondidas de imediato.Seguindo nossa metodologia e se dedicando, entre 6 meses e um ano você já estará programando.
Sim, você pode se tornar um programador e não precisa ter diploma de curso superior!
Ser programador é uma das maiores oportunidades que o Brasil oferece para quem não tem condições de fazer uma faculdade. Muitas empresas contratam sem fazer questão de diploma, o que importa para elas é que o candidato seja um bom técnico e consiga atender suas necessidades.Os salários iniciais para programadores são de R$2.500 mil, podendo chegar aos R$15 mil para aqueles que se dedicam.Com disciplina e um estudo correto, que não te faça perder tempo, é possível se tornar um programador em menos de um ano de estudo.Quando você já estiver empregado, aí sim você pode se aprimorar ainda mais fazendo uma faculdade na área.
O que eu irei aprender estudando pela DevMedia?
Nossas trilhas de estudo te permitem virar um programador Full Stack, que é aquele programador mais completo, ele domina o desenvolvimento Front-end, Back-end e Mobile.Você ficará apto para criar sistemas para computadores e aplicativos para celulares. Utilizamos como base a linguagem JavaScript que é a linguagem mais utilizada no mundo. Outra vantagem do JavaScript é a quantidade de oportunidades no mercado de trabalho. É sem dúvida a linguagem que mais possui vagas e a que mais dá oportunidade para os iniciantes.
Principais diferenciais da DevMedia
Suporte ao aluno - O aluno conta com a ajuda de professores para tirar dúvidas durante toda a jornada de ensino. As perguntas são respondidas em menos de uma hora por professores experientes e atuantes no mercado.Gamificação - A plataforma de ensino é divertida e motivante. É como se o aluno estivesse dentro de um game. Ele terá seu card pessoal, que poderá ser customizado utilizando as moedas que ele ganha quando acerta os exercícios. Ele poderá também trocar suas moedas por outros produtos dentro da plataforma. Além disso, seus acertos contam pontos no ranking mensal dos alunos. Tudo isso deixa os estudos mais leves e motivantes.Didática - A DevMedia já ensina programação há mais de 20 anos. Desenvolvemos ao longo desse tempo uma metodologia que ensina a programar de verdade, com menos aulas e mais prática, são dezenas de projetos e exercícios que desenvolvem a mente programadora no aluno.Projetos reais - Durante os estudos os alunos irão desenvolver dezenas de projetos em cada uma das carreira (front-end, back-end e mobile). Mas o principal é que os projetos da DevMedia não são “copia e cola” como se encontra por aí. Aqui o aluno vai desenvolver os projetos de forma autônoma, recebendo claro a nossa mentoria e suporte, mas o aluno terá condições para desenvolvê-los sozinho.Milhares de exercícios - Programação é prática, por isso a cada nova matéria o aluno passará por um bloco de exercícios para fixar o conteúdo e cada acerto será bonificado com pontos e moedas e valem uma posição no ranking dos alunos.
Qual o investimento financeiro que preciso fazer para me tornar um programador?
Na internet é possível encontrar cursos de todos os preços, desde 50,00 a R$15.000,00.Os cursos de 50,00 são cursos avulsos, que explicam apenas pedaços de uma determinada matéria. Para criar um conhecimento completo você precisaria comprar no mínimo de 15 a 20 cursos avulsos e correria o risco deles não se complementarem tão perfeitamente e seu conhecimento ficaria cheio de "buracos".Os cursos de R$15.000,00 não fazem nenhum sentido. Deixe para investir em cursos caros quando quiser se especializar. Por esse preço você pode inclusive estudar fora do pais. Na DevMedia, você terá um plano de estudo montado por quem já formou mais de 100 mil alunos, e já está nesse mercado há mais de 20 anos. Somos a única plataforma que oferece Suporte ao Aluno em tempo real e uma experiência de estudos gamificada para te manter motivado durante todo o período de estudo. E o melhor, nosso pagamento é recorrente, você não precisa usar o limite do seu cartão de crédito para investir no seu futuro. Aproveite para se matricular agora mesmo.
Como funciona a forma de pagamento da DevMedia?
Para que você possa investir nos seus estudos sem complicar sua vida financeira, a DevMedia cobra o valor da assinatura de forma recorrente, Igual o Netflix. Todos os meses debitamos o valor da parcela em seu cartão de crédito, sem comprometer o limite total do cartão. :)As primeiras 3 parcelas custam R$89,90 e a partir do 4o mês sua parcela diminui para R$49,90! Assim ela pesa cada vez manos no seu bolso!Nesse modelo, a gente te ajuda a pagar seus estudos, mas você precisa ajudar a gente a pagar nossos custos. Por isso a assinatura recorrente tem uma fidelidade de um ano. Essa fidelidade também vai te ajudar a se manter comprometido com os seus estudos.Temos um trato?
Eu sabia pouquíssimas coisas de programação antes de começar a estudar com
vocês, fui me especializando em várias áreas e ferramentas que tinham na plataforma, e com essa
bagagem consegui um estágio logo no início do meu primeiro
período na faculdade.
Estudo aqui na Dev desde o meio do ano passado!
Nesse período a Dev me ajudou a crescer muito aqui no trampo. Fui o primeiro desenvolvedor contratado pela minha
empresa. Hoje eu lidero um time de desenvolvimento! Minha meta é continuar estudando e praticando para ser um
Full-Stack Dev!
Economizei 3 meses para assinar a plataforma e sendo sincero valeu muito a
pena, pois a plataforma é bem intuitiva e muuuuito
didática a metodologia de ensino. Sinto que estou EVOLUINDO a cada dia. Muito
obrigado!
Nossa! Plataforma maravilhosa. To amando o curso de desenvolvimento
front-end, tinha coisas que eu ainda não tinha visto. A
didática é do jeito que qualquer pessoa consegue aprender. Sério, to apaixonado,
adorando demais.
Adquiri o curso de vocês e logo percebi que são os melhores do Brasil. É
um passo a passo incrível. Só não aprende quem não quer.
Foi o melhor investimento da minha vida!
Foi um dos melhores investimentos que já fiz na vida e tenho aprendido
bastante com a plataforma. Vocês estão fazendo parte da minha jornada nesse mundo da
programação, irei assinar meu contrato como programador
graças a plataforma.
Wanderson Oliveira
Comprei a assinatura tem uma semana,
aprendi mais do que 4 meses estudando outros cursos. Exercícios práticos que não tem
como não aprender, estão de parabéns!
Obrigado DevMedia, nunca presenciei uma plataforma de ensino tão presente na vida acadêmica de
seus alunos, parabéns!
Eduardo Dorneles
Aprendi React na plataforma da DevMedia há cerca de 1 ano e meio... Hoje estou há 1 ano empregado trabalhando 100% com
React!
Adauto Junior
Já fiz alguns cursos na área e nenhum é tão bom quanto o de vocês. Estou aprendendo
muito, muito obrigado por existirem. Estão de parabéns... Espero um dia conseguir um emprego na
área.