asp.net使用ODP即oracle连接方式的的防注入登录验证程序

// 用户登录检查 
public bool LoginCheck(string f_LoginName, string f_LoginPass) 
{ 
bool result = false; 
// 正则表达式检查 
if (Regex.IsMatch(f_LoginName,@"^[a-zA-Z0-9]{1,15}$") && Regex.IsMatch(f_LoginPass,@"^[a-zA-Z0-9]{1,15}$")) 
{ 
OracleConnection objConn = new OracleConnection(ConfigurationManager.ConnectionStrings["ConnectionString"].ConnectionString); 
OracleCommand objCmd = new OracleCommand("select * from USERS where username=:pUserName and password=:pPassWord",objConn); 
objCmd.Parameters.Add("pUserName", OracleDbType.Varchar2).Value = f_LoginName; 
objCmd.Parameters.Add("pPassWord", OracleDbType.Varchar2).Value = f_LoginPass; 
objConn.Open(); 
OracleDataReader objDr = objCmd.ExecuteReader(); 
// 读取内容 
if (objDr.Read()) 
{ 
result = true; 
} 
// 关闭数据库 
objDr.Close(); 
objConn.Close(); 
} 
return result; 
} 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值