Hachage de mots de passe cryptés dans ASP.NET
Auteur:Eve Cole
Date de mise à jour:2009-06-30 16:44:17
privé vide LoginButton_Click (expéditeur d'objet, System.EventArgs e)
{
String sql=String.Format("sélectionnez le mot de passe de l'administrateur où AdminID='{0}',UseridBox.Text);
SqlConnection conn=new SqlConnection(ConfigurationSettings.AppSettings["connectionString"]);
SqlDataReader myreader=new SqlCommand(sql,conn).ExecuteReader();
si(monlecteur.Read())
{
String hashed=FormsAuthentication.HashPasswordForStoringInConfigFile(PasswordTextBox.Text,"SHA1");
//将用户输入的密码哈希后再与行比较
if(hash==myreader["password"]).ToString())
{
FormsAuthentication.RedirectFromLoginPage(UseridBox.Text,true);//转到请求页
}
autre
Result.Text="密码错误";
}
autre
Result.Text="用户不存在";
conn.Close();
}