在ASP.NET中如何用C#.NET实现基于表单的验证

翻译:mydotnet

这篇文章引用到了Microsoft .NET类库中的以下名空间:
System.Data.SqlClient
System.Web.Security
-------------------------------
任务:
摘要:
1.要求
2.用Visual C#.NET 创建一个ASP.NET 应用程序
3.在Web.config文件里配置安全设置
4.创建一个数据库表样例来存放用户资料
5.创建Logon.aspx页面
6.编写事件处理代码来验证用户身份
7.创建一个Default.aspx页面
8.附加提示
参考文章
-------------------------------
摘要
这篇文章示范了如何实现通过数据库存储用户信息来实现基于表单的验证.
(一)要求
需要以下工具来实现
1.Microsoft Visual Studio.NET
2.Microsoft Internet Information Services(IIS) version 5.0 或者更新
3.Microsoft SQL Server
(二)用C#.NET创建ASP.NET应用程序
1.打开Visual Studio.NET
2.建立一个新的ASP.NET Web应用程序,并且指定名称和路径.
(三)在Web.config文件里配置安全设置
这一节示范了如何通过添加和修改

 1<authentication>和<authorization>节点来配置ASP.NET应用程序以实现基于表单的验证.   
 21.在解决方案窗口里,打开Web.config文件.   
 32.把authentication模式改为Forms(注:默认为windows)   
 43.插入<forms>标签,并且填入适当的属性.(请链接到在文章最后列出的MSDN文档或者QuickStart文档来查看这些属性)先复制下面的代码,接着再把它粘贴到<authentication>节: 
 5
 6<authentication mode="Forms">
 7<form loginurl="logon.aspx" name=".ASPXFORMSDEMO" path="/" protection="All" timeout="30"></form>
 8</authentication>   
 9(注:如果不指定loginUrl,默认为default.aspx) 
10
114.通过加入以下节点实现拒绝匿名访问:   
12<authentication>
13<deny users="?"></deny>
14<allow users="*"></allow>
15</authentication>
16
17(四)创建一个数据库表样例来存放用户资料   
18这一节示范了如何创建一个示例数据库来存放用户名,密码,和用户角色.如果你想要实现基于角色的安全就有必要在数据库中添加一个存放用户角色的字段.   
191.打开记事本。   
202.把下面这段脚本复制到记事本然后保存: 
21
22if exists (select * from sysobjects where id =   
23object_id(N'[dbo].[Users]') and OBJECTPROPERTY(id, N'IsUserTable') = 1)   
24drop table [dbo].[Users]   
25GO   
26CREATE TABLE [dbo].[Users] (   
27[uname] [varchar] (15) NOT NULL ,   
28[Pwd] [varchar] (25) NOT NULL ,   
29[userRole] [varchar] (25) NOT NULL ,   
30) ON [PRIMARY]   
31GO   
32ALTER TABLE [dbo].[Users] WITH NOCHECK ADD   
33CONSTRAINT [PK_Users] PRIMARY KEY NONCLUSTERED   
34(   
35[uname]   
36) ON [PRIMARY]   
37GO 
38
39INSERT INTO Users values('user1','user1','Manager')   
40INSERT INTO Users values('user2','user2','Admin')   
41INSERT INTO Users values('user3','user3','User')   
42GO   
433.打开Microsoft SQL Server,打开查询分析器,在数据库列表里选择Pubs数据库,然后把上面的脚本粘贴过来,运行。这时会在Pubs数据库里创建一个将会在这个示例程序中用到的示例用户表。   
44(五)创建Logon.aspx页面   
451.在已创建好的项目里创建一个新的Web 窗体,名为Logon.aspx。   
462.在编辑器里打开Logon.aspx,切换到HTML视图。   
473.复制下面代码,然后在编辑菜单里“选择粘贴为HTML”选项,插入到<form>标签之间。   
48<h3>
49<font face="Verdana">Logon Page</font>
50</h3>
51<table>
52<tr>
53<td>Email:</td>
54<td><input id="txtUserName" runat="server" type="text"/></td>
55<td><asp:requiredfieldvalidator controltovalidate="txtUserName" display="Static" errormessage="*" id="vUserName" runat="server"></asp:requiredfieldvalidator></td>
56</tr>
57<tr>
58<td>Password:</td>
59<td><input id="txtUserPass" runat="server" type="password"/></td>
60<td><asp:requiredfieldvalidator controltovalidate="txtUserPass" display="Static" errormessage="*" id="vUserPass" runat="server"></asp:requiredfieldvalidator>
61</td>
62</tr>
63<tr>
64<td>Persistent Cookie:</td>
65<td><asp:checkbox autopostback="false" id="chkPersistCookie" runat="server"></asp:checkbox></td>
66<td></td>
67</tr>
68</table>
69<input id="cmdLogin" runat="server" type="submit" value="Logon"/><p></p>
70<asp:label font-name="Verdana" font-size="10" forecolor="red" id="lblMsg" runat="server"></asp:label>
71
72这个页面用来显示一个登录表单以便用户可以提供他们的用户名和密码,并且记录到应用程序中。   
734.切换到设计视图,保存这个页面。 
74
75(六)编写事件处理代码来验证用户身份   
76下面这些代码是放在后置代码页里的(Logon.aspx.cs)   
771.双击Logon页面打开Logon.aspx.cs文件。   
782.在后置代码文件里导入必要的名空间:   
79using System.Data.SqlClient;   
80using System.Web.Security;   
813.创建一个ValidateUser的函数,通过在数据库中查找用户来验证用户的身份。(请改变</form></authentication></forms></authorization></authentication>
Published At
Categories with Web编程
Tagged with
comments powered by Disqus