الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

سوال سهل في Login

مغلق
بدأه سامية في 26 سبتمبر 2007 · 4 رد · 727 مشاهدة · في ASP.NET
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

أخواني السلام عليكم ورحمة الله وبركاته مسألة الأمن هي من اهم مسائل صفحات النت ولمن يريد تعلم اي لغة موجهة للأنترنت لذا يا حبذا عمل درس في تسجيل الدخول وقراءة البيانات من جدول قاعدة البيانات . اللي انا عملته هو التالي ياليت تكملون الطريقة وتكتبون الكود بلغة الفجول دوت نت

الجدول الموجود عندي هو ( userid , username , password, stat ) طبعاأ الحقل الأخير هو المستوى او الرول وهو ياخذ احد القيم 1 او 2 او 3 ولكل قيمة مستوى محدد وصفحات محددة

انا اريد قراة الجدول في ملف glabol وبالتحديد start session وتخزين قيمة stat اللي هي الرول في الجلسة وذلك بعد التحقق من اسم المستخدم وكلمة المرور

انا قرات البيانات من جدول المستخدمين ولكن لا اعرف كيف يتم اسناد حقل الرول للجلسة session وطريقة التحقق من الرول عند حدث تحميل الصفحة

ياليت يكون مثال مكتوب بالفي بي انا في انتظار الاجابة لأني تعبت من كثرة المحاولات والبحث في المنتدى ويعلم الله انها خمسة ايام وانا ابحث في المنتدى وأقرا واطبق ولكن دون فائدة لا اعرف اسناد حقل الرول ل session وكذلك كيفية استيراد فضاء الأسماء في ملف الكلوبل ,,,,,,,,,,,,,, لن انسى تجاوبكم وتقبلوا وافر التحية

#2
cn.open()
		cmd.CommandText = "Select UserName,Password From Users  where UserName='" & TextBox1.Text & "'And Password='" & TextBox2.Text & "'"
		cmd.Connection = cn
		rd = cmd.ExecuteReader
		If rd.Read Then
			Session.Add("UserName", TextBox1.Text)
			Response.Redirect("Main.aspx")
		Else
			Label1.Visible = True
			Label1.Text = "invalid User Name Or Password,Please Cheack Data and try Again"
		End If
		cn.Close()
		rd.Close()
		cn = Nothing

rd = Nothing

هذا فى فورمة الدخول ولكن يفضل استخدام stored peocedure

لان الكود السابق فيه ثغرة ال sql injection

لمهم دة للتاكد وفتح السيشن

اما للتأكد من السيشن نفسه كالتالى

ضع هذا الكود فى الصفحات اللى من بعد

	If IsNothing(Session("UserName")) Then
			Response.Redirect("Default.aspx")
		End If

If Not Session("UserName") = "Ahmed Fawzy" Then
			Response.Redirect("http://www.alzahaby.com/vb")
		End If

واجعلى الصلاحيات من خلال نوع الاسم هذا على حسب النوع اعطيه التصاريح

السلام عليكم

[وسط][يمين] [وسط]الأسم :أحمد فوزى أحمد حسن النجار

المؤهل الدراسى بكالريوس

حاصل على الشهادات دولية التالية من ميكروسوفت : MCP MCAD MCSD MCTS

اعمل على Vb.net & asp.net & asp

2005 & 2003

وعلى ال Java and vb scripts

الموبايل من خارج مصر: 0020128031164

من داخلها فقط دون كود الدولة:0128031164

الأيميل: ahmed_elnagar32@hotmail.com

الموقع الرسمى: http://www.alzahaby.com

الموقع مغلق مؤقتا للنقل لسرفر افضل

[/يمين][/وسط][/وسط]

#3

اشكرك اخي احمد وجاري التطبيق

#4

للرفع ياليت واحد يكتب لنا كود الحماية حسب المستوى انا في انتظاركم

#5

اختى اجعلى السيشن اللى كاتبه بدل من انه يستقبل بيانات ال name

اجعليه يستقبل بينات ال Type

حق الأسم

مثلا Admin??

والله الموفق

السلام عليكم

[وسط][يمين] [وسط]الأسم :أحمد فوزى أحمد حسن النجار

المؤهل الدراسى بكالريوس

حاصل على الشهادات دولية التالية من ميكروسوفت : MCP MCAD MCSD MCTS

اعمل على Vb.net & asp.net & asp

2005 & 2003

وعلى ال Java and vb scripts

الموبايل من خارج مصر: 0020128031164

من داخلها فقط دون كود الدولة:0128031164

الأيميل: ahmed_elnagar32@hotmail.com

الموقع الرسمى: http://www.alzahaby.com

الموقع مغلق مؤقتا للنقل لسرفر افضل

[/يمين][/وسط][/وسط]

هذا الموضوع مغلق.

مواضيع مشابهة