Hashing de contraseñas cifradas en ASP.NET
Autor:Eve Cole
Fecha de actualización:2009-06-30 16:44:17
privado vacío LoginButton_Click (remitente del objeto, System.EventArgs e)
{
String sql=String.Format("seleccione la contraseña del Administrador donde AdminID='{0}',UseridBox.Text);
Conexión SqlConnection=new SqlConnection(ConfigurationSettings.AppSettings["connectionString"]);
SqlDataReader myreader=new SqlCommand(sql,conn).ExecuteReader();
if(milector.Read())
{
String hash=FormsAuthentication.HashPasswordForStoringInConfigFile(PasswordTextBox.Text,"SHA1");
//将用户输入的密码哈希后再与数据库是的哈希值进行比较
if(hash==milector["contraseña"]).ToString())
{
FormsAuthentication.RedirectFromLoginPage(UseridBox.Text,true);//转到请求页
}
demás
Result.Text="密码错误";
}
demás
Resultado.Text="用户不存在";
conexión.Cerrar();
}