如何用C#实现数据库数据的验证?在什么阶段进行?

畫卷琴夢
发布: 2025-10-16 21:01:01
原创
566人浏览过
验证应贯穿输入层、业务逻辑层和数据访问层。1. 输入层用数据注解(如[Required]、[EmailAddress])结合ModelState.IsValid拦截无效请求;2. 服务层检查业务规则(如邮箱唯一性、状态合法性)并抛出相应异常;3. 数据库通过主键、唯一约束、CHECK等确保数据完整性,EF Core可在OnModelCreating中配置。各层协同防御,保障数据合法安全。

如何用c#实现数据库数据的验证?在什么阶段进行?

在C#中实现数据库数据的验证,核心目标是确保进入数据库的数据合法、完整、安全。验证通常不只在一个阶段完成,而是贯穿整个应用流程,尤其集中在输入层业务逻辑层,数据库本身也可设置约束作为最后一道防线。

1. 输入层验证(前端与API入口)

这是第一道防线,尽早发现错误,提升用户体验。

• 使用数据注解(Data Annotations)对模型进行标记,常用于ASP.NET Core Web API或MVC:

public class User
{
    [Required(ErrorMessage = "姓名不能为空")]
    [StringLength(50, MinimumLength = 2, ErrorMessage = "姓名长度必须在2-50之间")]
    public string Name { get; set; }

    [EmailAddress(ErrorMessage = "邮箱格式不正确")]
    public string Email { get; set; }

    [Range(18, 100, ErrorMessage = "年龄必须在18到100之间")]
    public int Age { get; set; }
}
登录后复制

• 在控制器中通过 ModelState.IsValid 判断是否通过验证:

[HttpPost]
public IActionResult CreateUser(User user)
{
    if (!ModelState.IsValid)
    {
        return BadRequest(ModelState);
    }
    // 继续处理
}
登录后复制

2. 业务逻辑层验证(服务层)

输入验证不能完全依赖属性注解,复杂规则需在服务层手动检查。

• 检查业务规则,例如“用户名不能重复”:
  • 调用仓储查询数据库,确认用户是否存在
  • 验证金额不能为负、订单状态转换是否合法等

public async Task<bool> CreateUserService(User user)
{
    var existingUser = await _userRepository.GetByEmailAsync(user.Email);
    if (existingUser != null)
    {
        throw new InvalidOperationException("该邮箱已被注册");
    }

    // 其他业务规则...
    await _userRepository.AddAsync(user);
    return true;
}
登录后复制

3. 数据访问层与数据库约束(最终保障)

即使上层验证完备,数据库仍应设置约束,防止非法数据直接绕过应用写入。

阿里云-虚拟数字人
阿里云-虚拟数字人

阿里云-虚拟数字人是什么? ...

阿里云-虚拟数字人2
查看详情 阿里云-虚拟数字人
• 使用数据库的:
  • 主键、唯一约束(UNIQUE)防止重复数据
  • 非空约束(NOT NULL)保证关键字段存在
  • 检查约束(CHECK)限制值范围
  • 外键约束维护关联完整性
• EF Core 可在实体配置中定义这些规则:

protected override void OnModelCreating(ModelBuilder modelBuilder)
{
    modelBuilder.Entity<User>()
        .HasIndex(u => u.Email)
        .IsUnique();

    modelBuilder.Entity<User>()
        .Property(u => u.Age)
        .HasDefaultValue(18)
        .IsRequired();
}
登录后复制

4. 验证应在哪些阶段进行?

理想情况下,验证是分层进行的:

  • 客户端:提供即时反馈(如JavaScript表单验证)
  • API/输入层:使用数据注解拦截明显错误
  • 服务层:执行复杂业务规则和跨字段验证
  • 数据库层:作为最后一道防线,确保数据一致性

不能只依赖某一层。例如,仅靠数据库唯一约束会抛出异常,体验差;而只做前端验证容易被绕过。

基本上就这些。关键是层层设防,早发现早处理,同时保障安全与数据完整性。

以上就是如何用C#实现数据库数据的验证?在什么阶段进行?的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号