亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

如何根據用戶詳細信息將值從數據庫傳遞到標簽

如何根據用戶詳細信息將值從數據庫傳遞到標簽

C#
嚕嚕噠 2022-08-20 15:26:53
我有一個登錄表,每個用戶都有不同的角色,例如員工,管理員。我可以讓用戶成功登錄,他們的用戶名顯示在控制臺應用程序的頁面之間。我正在嘗試在用戶名標簽旁邊添加一個新標簽,因此登錄后,下一頁將有類似以下內容的 Admin: Johny 或 Staff: Bob我試圖做的是將查詢更改為:“從User_Table中選擇角色,其中eb_number='”+ usernametxt。文本 + “' 和密碼 = '” + textBox1.文本 + “'”,con);但這也不起作用。private void loginbtn_Click(object sender, EventArgs e){    //GRANT ACCESS TO THE DATABASE WITH USERNAME AND PASSWORD WHICH IS STORED IN THE DATABASE.    SqlConnection con = new SqlConnection(conString);    con.Open();    if (con.State==System.Data.ConnectionState.Open)    {        SqlDataAdapter sda = new SqlDataAdapter("SELECT Count(*) From User_Table WHERE eb_number='" + usernametxt.Text + "' and Password = '" + textBox1.Text + "'",con);        DataTable dt = new DataTable();        sda.Fill(dt);        if (dt.Rows[0][0].ToString() == "1")        {            this.Hide();            Main ss = new Main(usernametxt.Text); //usernametxt is passed in to prevent error            ss.Show();            MessageBox.Show("Logged in sucessfully");        }        else        {            MessageBox.Show("Incorrect Username/Password Combination. Try Again");        }    }}主要.cs    public Main(string Username/*, string Role*/) //passing username values     {        InitializeComponent();        Username_lbl.Text = Username;  //Displaying  username         //Main_Role_lbl.Text = Role;在他那一刻,我的代碼只是讓我登錄和退出閱讀用戶名和密碼。我不確定是否可以以這種方式在SQL查詢中添加用戶名的角色?我期望代碼做的是像管理員:約翰尼或員工:鮑勃一樣登錄
查看完整描述

1 回答

?
米琪卡哇伊

TA貢獻1998條經驗 獲得超6個贊

在這里,您可以進行類似于您的實現的內容:


private void loginbtn_Click(object sender, EventArgs e)

{

    var conString = "ReplaceWithMyConnectionString";

    string userRole = null;


    using (var con = new SqlConnection(conString))

    {

        con.Open();


        var cm = con.CreateCommand();

        cm.CommandType = System.Data.CommandType.Text;

        cm.CommandText = "SELECT TOP 1 Role FROM User_Table WHERE eb_number = @eb_number AND and Password = @Password";

        cm.Parameters.Add(new SqlParameter("@eb_number", System.Data.SqlDbType.VarChar, 50) { Value = usernametxt.Text });

        cm.Parameters.Add(new SqlParameter("@Password", System.Data.SqlDbType.VarChar, 50) { Value = textBox1.Text });


        using (var reader = cm.ExecuteReader(System.Data.CommandBehavior.SingleRow))

        {

            if (reader.Read())

            {

                userRole = reader["Role"].ToString();

            }

        }

    }


    if (userRole != null)

    {

        this.Hide();


        Main ss = new Main(usernametxt.Text, userRole); //usernametxt is passed in to prevent error

        ss.Show();

        MessageBox.Show("Logged in sucessfully");

    }

    else

    {

        MessageBox.Show("Incorrect Username/Password Combination. Try Again");

    }

}

有幾件事情是不同的,我將解釋它們背后的原因:

  • 我用參數替換了您在SQL上執行的字符串串聯。這是為了避免SQL注入。您是否想知道如果用戶在用戶名或密碼文本框中輸入字符會發生什么?還有更多,請研究這個主題。'

  • 我正在語句中實例化您的連接。這將確保當我們完成數據庫工作時,您的連接被關閉(處置)。using

  • 用更精簡的 SqlCommand/SqlDataReader 類替換了 DataAdapter/DataTable。

  • 我以一種可以盡快關閉連接的方式分離了邏輯,并且不會被對MessageBox.Show()的調用中斷。

另外,非常重要的一點是,切勿將密碼作為明文存儲在數據庫中,請對哈希函數以及為什么應該在此上下文中使用它們進行一些研究。

我希望這有幫助。


查看完整回答
反對 回復 2022-08-20
  • 1 回答
  • 0 關注
  • 86 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號