您现在的位置是:网站首页> 编程资料编程资料
asp.net使用ODP即oracle连接方式的的防注入登录验证程序_实用技巧_
2023-05-24
272人已围观
简介 asp.net使用ODP即oracle连接方式的的防注入登录验证程序_实用技巧_
网上有很多SQL连接方式的登录验证,但没有oracle连接方式的,我摸索了一上午写了这个可执行的函数,分享给大家
// 用户登录检查
public bool LoginCheck(string f_LoginName, string f_LoginPass)
{
bool result = false;
// 正则表达式检查
if (Regex.IsMatch(f_LoginName,@"^[a-zA-Z0-9]{1,15}$") && Regex.IsMatch(f_LoginPass,@"^[a-zA-Z0-9]{1,15}$"))
{
OracleConnection objConn = new OracleConnection(ConfigurationManager.ConnectionStrings["ConnectionString"].ConnectionString);
OracleCommand objCmd = new OracleCommand("select * from USERS where username=:pUserName and password=:pPassWord",objConn);
objCmd.Parameters.Add("pUserName", OracleDbType.Varchar2).Value = f_LoginName;
objCmd.Parameters.Add("pPassWord", OracleDbType.Varchar2).Value = f_LoginPass;
objConn.Open();
OracleDataReader objDr = objCmd.ExecuteReader();
// 读取内容
if (objDr.Read())
{
result = true;
}
// 关闭数据库
objDr.Close();
objConn.Close();
}
return result;
}
复制代码 代码如下:
// 用户登录检查
public bool LoginCheck(string f_LoginName, string f_LoginPass)
{
bool result = false;
// 正则表达式检查
if (Regex.IsMatch(f_LoginName,@"^[a-zA-Z0-9]{1,15}$") && Regex.IsMatch(f_LoginPass,@"^[a-zA-Z0-9]{1,15}$"))
{
OracleConnection objConn = new OracleConnection(ConfigurationManager.ConnectionStrings["ConnectionString"].ConnectionString);
OracleCommand objCmd = new OracleCommand("select * from USERS where username=:pUserName and password=:pPassWord",objConn);
objCmd.Parameters.Add("pUserName", OracleDbType.Varchar2).Value = f_LoginName;
objCmd.Parameters.Add("pPassWord", OracleDbType.Varchar2).Value = f_LoginPass;
objConn.Open();
OracleDataReader objDr = objCmd.ExecuteReader();
// 读取内容
if (objDr.Read())
{
result = true;
}
// 关闭数据库
objDr.Close();
objConn.Close();
}
return result;
}
您可能感兴趣的文章:
相关内容
- 高效的使用 Response.Redirect解决一些不必要的问题_实用技巧_
- 在Repeater控件中通过Eval的方式绑定Style样式代码_实用技巧_
- ASP.NET mvc异常处理的方法示例介绍_实用技巧_
- ASP.NET中application对象的使用介绍_实用技巧_
- asp.net发邮件示例_实用技巧_
- .net实现webservice简单实例分享_实用技巧_
- ASP.NET单选按钮控件RadioButton常用属性和方法介绍_实用技巧_
- Asp.Net中的字符串和HTML十进制编码转换实现代码_实用技巧_
- Asp.Net模拟表单提交数据和上传文件的实现代码_实用技巧_
- Asp.Net、asp实现的搜索引擎网址收录检查程序_实用技巧_
