【asp.net使用ODP即oracle连接方式的的防注入登录验证程序】 asp.net页面传值方式

这篇文章主要介绍了使用ODP即oracle连接方式的的防注入登录验证程序,需要的朋友可以参考下

网上有很多SQL连接方式的登录验证,但没有oracle连接方式的,我摸索了一上午写了这个可执行的函数,分享给大家

代码如下:

// 用户登录检查

public bool LoginCheck(string f_LoginName, string f_LoginPass)

{

bool result = false;

// 正则表达式检查

if (Regex.IsMatch(f_LoginName,@"^[a-zA-Z0-9]{1,15}$") && Regex.IsMatch(f_LoginPass,@"^[a-zA-Z0-9]{1,15}$"))

{

OracleConnection objConn = new OracleConnection(ConfigurationManager.ConnectionStrings["ConnectionString"].ConnectionString);

OracleCommand objCmd = new OracleCommand("select * from USERS where username=:pUserName and password=:pPassWord",objConn);

objCmd.Parameters.Add("pUserName", OracleDbType.Varchar2).Value = f_LoginName;

objCmd.Parameters.Add("pPassWord", OracleDbType.Varchar2).Value = f_LoginPass;

objConn.Open();

OracleDataReader objDr = objCmd.ExecuteReader();

// 读取内容

if (objDr.Read())

{

result = true;

}

// 关闭数据库

objDr.Close();

objConn.Close();

}

return result;

}

注:更多精彩文章请关注三联编程教程栏目。