国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > .NET > 正文

一個(gè)簡單的asp.net 單點(diǎn)登錄實(shí)現(xiàn)

2020-01-18 01:04:25
字體:
供稿:網(wǎng)友

以下是實(shí)現(xiàn)的效果圖:

22 
首先上圖的點(diǎn)擊火車訂票鏈接,就會(huì)打開http://學(xué)生信息平臺(tái)網(wǎng)站/LoginToTrainSite.asa頁面。

LoginToTrainSite.asa頁面的大致代碼如下:

復(fù)制代碼 代碼如下:

<%
Response.Buffer = True
Response.ExpiresAbsolute = Now() - 1
Response.Expires = 0
Response.CacheControl = "no-cache"
Response.AddHeader "Pragma", "No-Cache"

//根據(jù)用戶session獲取用戶名和密碼
%>
<html>
<body>
<div style='display:none'>
<form name="myForm" method="post" action="http://火車訂票網(wǎng)站/LoginFromOtherSite.aspx">
<input type="hidden" name="UserName" value="<%=userName%>" />
<input type="hidden" name="UserPwd" value="<%=userPwd%>" />
</form>
</div>
</body>
</html>
<script language="javascript">
myForm.submit();
</script> LoginFromOtherSite.aspx.cs頁面的代碼大致如下:

using (SqlConnection conn = new SqlConnection(SqlHelper.StudentConnectionString))
{
string sql = "select t_stuUser.ID, t_stuUser.stuNumber, t_stuUser.userPassword, t_stuUser.realName, v_stuUser.className, v_stuUser.departmentName "
+ "from t_stuUser,v_stuUser where t_stuUser.stuNumber=@UserName and t_stuUser.userPassword=@UserPwd and v_stuUser.stuNumber=@UserName";
SqlCommand cmd = new SqlCommand(sql, conn);
SqlParameter pUserName = cmd.Parameters.Add("@UserName", SqlDbType.VarChar, 30);
SqlParameter pUserPwd = cmd.Parameters.Add("@UserPwd", SqlDbType.VarChar, 150);
pUserName.Value = Request.Form["UserName"];
pUserPwd.Value = Request.Form["UserPwd"];
conn.Open();
SqlDataReader sdr = cmd.ExecuteReader(CommandBehavior.CloseConnection);
if (sdr.Read())
{
Session["UserID"] = Convert.ToString(sdr["ID"]);
Session["StuName"] = Convert.ToString(sdr["realName"]);
Session["StuNumber"] = Convert.ToString(sdr["stuNumber"]);
Session["Academe"] = Convert.ToString(sdr["departmentName"]);
Session["ClassName"] = Convert.ToString(sdr["className"]);
Response.Redirect("MyOrder.aspx"); // 登錄成功
}
else
{
Response.Redirect("Default.aspx"); //登錄失敗,用戶名或密碼錯(cuò)誤
}
}

最后LoginFromOtherSite.aspx頁面處理完兩個(gè)網(wǎng)站都是用戶處于登錄狀態(tài)了。不過我想知道用這種方法哪里不安全,
可能會(huì)產(chǎn)生什么安全問題,希望有知道的朋友能告訴我下。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 江源县| 孝昌县| 米泉市| 定边县| 天峻县| 峡江县| 三明市| 弥勒县| 浪卡子县| 寿光市| 天柱县| 合阳县| 阳西县| 介休市| 屏山县| 蓬安县| 门头沟区| 萨迦县| 苏州市| 永新县| 克东县| 兰西县| 阳朔县| 江门市| 监利县| 绍兴县| 县级市| 慈溪市| 习水县| 闽清县| 星座| 化州市| 凤城市| 湟中县| 绵阳市| 吐鲁番市| 福州市| 绥滨县| 藁城市| 大关县| 从江县|