亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > SQL Server > 正文

一個簡單的后臺與數據庫交互的登錄與注冊[sql注入處理、以及MD5加密]

2024-08-31 01:04:30
字體:
來源:轉載
供稿:網友

一、工具:
 vs2013[因為我現在用的也是2013,版本隨便你自己開心]
 sql2008[準備過久升級] 

二、用到的語言

HTML+CSS+Jquery+Ajax+sqlserver

HTML[相當于一個人]

css[要穿衣服]

Jquery[人要做一些動作,Jquery是對js一些常用方法的封裝]

Ajax[建立前端頁面與數據庫的交互]
sqlserver[數據庫] 

三、過程
html部分代碼:

<body>  <div id="header">    <div id="header_con">      <a href="javascript:;" onclick="showRegBox()">注冊</a>      <a href="javascript:;" onclick="ShowLoginBox()">登錄</a>    </div>  </div>  <div id="loginBox">    <div class="login_Item">      <input type="text" id="TxtUserName" placeholder="手機郵箱/用戶名" />    </div>    <div class="login_Item"><input type="password" id="TxtPwd" placeholder="請輸入密碼" /></div>    <div class="login_Item"><a href="javascript:;" onclick="login()">登錄</a></div>  </div>  <div id="Regbox">    <div class="login_Item"><input type="text" id="TxtRegUserName" placeholder="手機郵箱/用戶名" /></div>    <div class="login_Item"><input type="password" id="TxtRegPwd" placeholder="請輸入密碼" /></div>    <div class="login_Item"><input type="text" id="TxtRegqq" placeholder="QQ號"/></div>    <div class="login_Item"><input type="text" id="TxtRegEmail" placeholder="郵箱" /></div>    <div class="login_Item"><a href="javascript:;" onclick="Reglogin()">注冊</a></div>    </div></body>

css代碼:

* {  margin:0px;  padding:0px;}#header {  height:40px;  width:100%;  background:#000000;}a { text-decoration:none;}#header a {  float:right;  color:#ffffff;  line-height:40px;  margin-left:10px;}#header_con {  width:1200px;  margin:0px auto;}.login_Item {  margin-left:20px;}.login_Item input {  width:348px;  height:40px;  margin-top:10px;  border:solid 1px #04a6f9;}.login_Item a {  margin-top:20px;  width:350px;  height:40px;  display:block;  background:#04a6f9;  color:#ffffff;  line-height:40px;  text-align:center;}#loginBox {  display:none;/*//隱藏狀態*/  margin:0px auto;}#Regbox {  display:none;} 

js代碼:[用了layer插件]

/// <reference path="_references.js" />/// <reference path="jquery.md5.js" />function ShowLoginBox(){  layer.open({    type: 1,    title: "用戶登錄",    //設置div大小    area: ["390px", "300px"],    content: $("#loginBox")  });}function login(){  //1.獲取到用戶名和密碼  var username = $.trim($("#TxtUserName").val());  var pwd =$.md5( $.trim($("#TxtPwd").val()));  //2.判斷用戶名和密碼是否為空  if (username == "" || pwd == "") {    layer.alert("用戶名或密碼不能為空!",      {        title: "提示:",        icon: 5      });  }  else  {    $.post("/Handler1.ashx", { "UserName": username, "Pwd": pwd,"cmd":"login" }, function (data)    {      if (data == "登錄成功") {        //layer.alert("登錄成功!",        layer.msg("登錄成功!",          {            //title: "提示:",            icon: 6          });      }      else      {        layer.msg("用戶名或密碼不正確",          {            //title: "提示:",            icon: 5          });      }    });  }}function showRegBox(){  layer.open({    type:1,    title:"注冊",    area: ["390px", "350px;"],    //div的內容    content:$("#Regbox")  });}function Reglogin(){  //1.獲取到輸入的內容  var username = $.trim($("#TxtRegUserName").val());  var pwd =$.md5($.trim($("#TxtRegPwd").val()));  var qq = $.trim($("#TxtRegqq").val());  var email = $.trim($("#TxtRegEmail").val());  //并做判斷  if (username == "" || pwd == "") {    layer.msg("用戶名或密碼不能為空!");  }  else  {//cmd用做標示,判斷是注冊還是登錄    $.post("/Handler1.ashx", { "UserName": username, "Pwd": pwd,"qq":qq,"email":email,"cmd": "reg" }, function (data)    {      if (data == "注冊成功") {        layer.msg("恭喜你,注冊成功!",          {            icon: 6          });      }      else      {        layer.msg(data,          {            icon:5          });      }    });  }}

ajax代碼:

using System;using System.Collections.Generic;using System.Linq;using System.Web;using System.Data;using System.Data.SqlClient;namespace baidu20160707{  /// <summary>  /// Handler1 的摘要說明  /// </summary>  public class Handler1 : IHttpHandler  {    public HttpContext context;    public string strResult = "";    public void ProcessRequest(HttpContext context)    {      this.context = context;      string cmd=context.Request.Form["cmd"];      switch (cmd)      {        case "login":          strResult = loginAjax();          break;        case "reg":          strResult = RegAjax();          break;      }      context.Response.Write(strResult);    }    //登錄    public string loginAjax()    {      //1.接收傳過來的用戶名和密碼      string username = context.Request.Form["username"];      //類名調用方法,32位,再做加鹽處理      string pwd =Md5Class.GetMD5( context.Request.Form["pwd"]+"傻逼玩意",32);      //所在對應的id是否存在      //string strsql = string.Format("select id from Users where UserName='{0}' and Pwd='{1}'", username, pwd);      //sql注入處理1.@傳參的方式,, username, pwd不要,'分號也不要'      string strsql = string.Format("select id from Users where UserName=@UserName and Pwd=@Pwd");      //sql注入處理2.調用SqlParameter[]數組對數據進行過濾      SqlParameter[] paras = new SqlParameter[]       {        new SqlParameter("@UserName",SqlDbType.NVarChar),        new SqlParameter("@Pwd",SqlDbType.NVarChar)      };      //sql注入處理3.指定它的值      paras[0].Value = username;      paras[1].Value = pwd;      //sql注入處理,4.不能忘記把數組對象傳進去      if (SqlHelper.Exists(strsql,paras))      {        //context.Response.Write("登錄成功");        return "登錄成功";      }      else      {        //context.Response.Write("用戶名或密碼不正確");        return "用戶名或密碼不正確";      }    }    //注冊    public string RegAjax()    {      //接收傳過來的用戶名和密碼      string username=context.Request.Form["username"];      string pwd=Md5Class.GetMD5(context.Request.Form["pwd"]+"傻逼玩意",32);      string qq=context.Request.Form["qq"];      string email = context.Request.Form["email"];      //string strsql1 = string.Format("select id from Users where UserName='{0}' ",username,pwd);      string strsql1 = string.Format("select id from Users where UserName=@UserName ");      SqlParameter[] paras1 = new SqlParameter[]       {        new SqlParameter("@UserName",SqlDbType.NVarChar)      };      paras1[0].Value = username;      if (SqlHelper.Exists(strsql1, paras1))      //if (SqlHelper.Exists(strsql1))      {        return "該用戶已注冊,請重新輸入";      }      else      {        //不存在就注冊        //string strsql2 = string.Format("insert into Users (UserName,Pwd,QQ,eMail) values('{0}','{1}','{2}','{3}')", username, pwd, qq, email);        //, username, pwd, qq, email        string strsql2 = string.Format("insert into Users (UserName,Pwd,QQ,eMail) values(@UserName,@Pwd,@QQ,@eMail)");        SqlParameter[] paras2 = new SqlParameter[]         {          new SqlParameter("@UserName",SqlDbType.NVarChar),          new SqlParameter("@Pwd",SqlDbType.NVarChar),          new SqlParameter("@QQ",SqlDbType.NVarChar),          new SqlParameter("@eMail",SqlDbType.NVarChar),        };        paras2[0].Value = username;        paras2[1].Value = pwd;        paras2[2].Value = qq;        paras2[3].Value = email;        //插入處理        if (SqlHelper.ExecteNonQueryText(strsql2, paras2) > 0)        {          return "注冊成功";        }        else        {          return "注冊失敗";        }      }    }    public bool IsReusable    {      get      {        return false;      }    }  }}

效果:點擊登錄彈出登錄框,點擊注冊,彈出注冊框

登錄,注冊,sql注入,MD5加密

四、MD5加密算法

MD5加密算法:大多數情況下,用戶的密碼是存儲在數據庫中的,如果不采取任何的保密措施,以明文的方式保存密碼,查找數據庫的人員就可以輕松獲取用戶的信息,所以為了增加安全性,對數據進行加密是必要的。MD5,是一種用于產生數字簽名的單項散列算法,它以512位分組來處理輸入的信息,且每一分組又被劃分為16位子分組,經過一系列處理,算法的輸入由4個32位分組級聯后生成一個128位散列值。

沒有加密之前的明文通過解析的效果:

登錄,注冊,sql注入,MD5加密

注冊信息:

登錄,注冊,sql注入,MD5加密

建議:從源頭解決這種問題,運用正則表達式從源頭入手,盡量設置一些含有特殊字符的密碼。

雖然MD5加密是單項加密,但其結構還是可以破解的。所以,通常情況下,我們后做[兩次md5加密,再做加鹽處理]。

 

用了sql注入處理+MD5兩次加密以及加鹽處理之后的效果:

登錄,注冊,sql注入,MD5加密

數據庫顯示的該條數據:

登錄,注冊,sql注入,MD5加密

五、sql注入

sql注入是指攻擊者利用數據庫數據的漏洞進行攻擊,特別是在登錄時,用戶常利用SQL語句中的特定字符創建一個恒等條件,從而不需要任何用戶名和密碼就可以訪問網站數據。

具體:http://www.cnblogs.com/wangwangwangMax/p/5551614.html

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持VeVb武林網。

作者:wangwangwangMax


注:相關教程知識閱讀請移步到MSSQL教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲欧美另类人妖| 亚洲高清福利视频| 欧美成人精品激情在线观看| 亚洲精品视频免费在线观看| 亚洲精品国产精品国产自| 欧美一区二区三区四区在线| 国产精品免费福利| 夜夜狂射影院欧美极品| 国产精品av在线| 久久久久中文字幕| 欧美精品免费在线| 欧美日韩黄色大片| 亚洲xxxxx性| 久久久www成人免费精品| 欧美一区二区三区精品电影| 色综合天天综合网国产成人网| 在线一区二区日韩| 久久久久久久av| 国产成人在线视频| 97精品国产97久久久久久| 欧美精品videossex88| 久久免费观看视频| 日韩欧美在线观看| 国产美女久久精品香蕉69| 国产精品激情av电影在线观看| 欧美中文在线字幕| 日本19禁啪啪免费观看www| 亚洲人成77777在线观看网| 日韩美女写真福利在线观看| 久久黄色av网站| 亚洲一区二区自拍| 欧美黑人狂野猛交老妇| 久久精品电影网站| 久久青草精品视频免费观看| 亚洲图中文字幕| 成人免费看黄网站| 国产精品aaa| 在线观看日韩www视频免费| 欧洲永久精品大片ww免费漫画| 国产精品久久久久影院日本| 欧美乱妇高清无乱码| 精品日韩美女的视频高清| 久久偷看各类女兵18女厕嘘嘘| 国产日韩欧美另类| 国产一区二区三区日韩欧美| 国产精品看片资源| 国产精品人成电影在线观看| 少妇高潮久久久久久潘金莲| 日韩美女主播视频| 精品久久久久久中文字幕| 国产精品第3页| 国产精品视频白浆免费视频| 久久久久久亚洲精品不卡| 92福利视频午夜1000合集在线观看| 日韩欧美中文字幕在线播放| 日韩精品中文字幕在线| 国产女人精品视频| 欧美日韩精品中文字幕| 亚洲一区亚洲二区| 日本三级韩国三级久久| 久久不射热爱视频精品| 欧美性视频网站| 亚洲欧美日韩中文视频| 一本大道香蕉久在线播放29| 欧洲午夜精品久久久| 另类专区欧美制服同性| 国产女人18毛片水18精品| 国产综合在线看| 自拍偷拍亚洲在线| 亚洲男人天堂手机在线| 奇门遁甲1982国语版免费观看高清| xxav国产精品美女主播| 琪琪第一精品导航| 久久精品色欧美aⅴ一区二区| 亚洲免费精彩视频| 亚洲成人精品久久久| 美日韩在线视频| 激情久久av一区av二区av三区| 最近中文字幕日韩精品| 91久久国产婷婷一区二区| 国产精品免费久久久久久| 欧美一区亚洲一区| 久久久久国产精品www| 日韩精品中文字幕有码专区| 亚洲精品久久视频| 精品亚洲一区二区三区四区五区| 精品国产91乱高清在线观看| 狠狠躁夜夜躁人人爽天天天天97| 久久人91精品久久久久久不卡| 日韩在线观看网站| 国产亚洲精品久久久久动| 亚洲午夜色婷婷在线| 国产精品免费观看在线| 国产亚洲精品久久| 亚洲成人精品视频在线观看| 久久久久久97| 久久久久国产一区二区三区| 亚洲在线视频福利| 日韩大片免费观看视频播放| 亚洲国产一区自拍| 亚洲精品国精品久久99热一| 精品视频在线播放色网色视频| 91精品视频在线免费观看| 日韩精品久久久久久福利| 久久精品91久久久久久再现| 欧美黑人一区二区三区| 亚洲国产精品va在线看黑人动漫| 国产精品情侣自拍| 久久久久久久久久久人体| 成人精品视频99在线观看免费| 国产精品久久久亚洲| 欧美精品18videos性欧| 91av在线免费观看| 亚洲va久久久噜噜噜| 欧洲s码亚洲m码精品一区| 成人黄色中文字幕| 日韩中文字幕免费| 国产精品视频大全| 亚洲视频在线观看视频| 国产精品高清在线观看| 亚洲第一av在线| 日韩中文字幕精品| 中文字幕日韩高清| 久久久久久久香蕉网| 日韩精品视频在线免费观看| 欧美中文字幕在线视频| 日韩风俗一区 二区| 5278欧美一区二区三区| 2019中文字幕在线观看| 日本欧美一二三区| 国产日韩av在线播放| 国产成人精彩在线视频九色| 国产精品亚洲欧美导航| 91精品视频播放| 色av吧综合网| 555www成人网| 欧美国产日产韩国视频| 久久精品一偷一偷国产| 欧洲中文字幕国产精品| 91精品久久久久久久久| 国内精品视频一区| 国产精品久久久久77777| 91网站在线看| 欧美亚洲在线播放| 国产午夜精品美女视频明星a级| 中文字幕视频一区二区在线有码| 午夜精品久久久久久久久久久久久| 成人a视频在线观看| 日韩精品福利在线| 国产综合在线视频| 日韩av电影免费观看高清| www国产精品视频| 中文字幕亚洲综合| 国产精品黄视频| 久久精品在线播放| 欧美精品videos另类日本| 欧美日韩在线免费| 欧美一区二区三区免费观看| 欧美限制级电影在线观看| 日韩中文字幕在线观看| 久久精品色欧美aⅴ一区二区| 精品国内亚洲在观看18黄| 91精品国产高清自在线| 久久久久久久久久久久久久久久久久av|