亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數(shù)據(jù)庫 > SQL Server > 正文

一個簡單的后臺與數(shù)據(jù)庫交互的登錄與注冊[sql注入處理、以及MD5加密]

2024-08-31 01:04:30
字體:
供稿:網(wǎng)友

一、工具:
 vs2013[因?yàn)槲椰F(xiàn)在用的也是2013,版本隨便你自己開心]
 sql2008[準(zhǔn)備過久升級] 

二、用到的語言

HTML+CSS+Jquery+Ajax+sqlserver

HTML[相當(dāng)于一個人]

css[要穿衣服]

Jquery[人要做一些動作,Jquery是對js一些常用方法的封裝]

Ajax[建立前端頁面與數(shù)據(jù)庫的交互]
sqlserver[數(shù)據(jù)庫] 

三、過程
html部分代碼:

<body>  <div id="header">    <div id="header_con">      <a href="javascript:;" onclick="showRegBox()">注冊</a>      <a href="javascript:;" onclick="ShowLoginBox()">登錄</a>    </div>  </div>  <div id="loginBox">    <div class="login_Item">      <input type="text" id="TxtUserName" placeholder="手機(jī)郵箱/用戶名" />    </div>    <div class="login_Item"><input type="password" id="TxtPwd" placeholder="請輸入密碼" /></div>    <div class="login_Item"><a href="javascript:;" onclick="login()">登錄</a></div>  </div>  <div id="Regbox">    <div class="login_Item"><input type="text" id="TxtRegUserName" placeholder="手機(jī)郵箱/用戶名" /></div>    <div class="login_Item"><input type="password" id="TxtRegPwd" placeholder="請輸入密碼" /></div>    <div class="login_Item"><input type="text" id="TxtRegqq" placeholder="QQ號"/></div>    <div class="login_Item"><input type="text" id="TxtRegEmail" placeholder="郵箱" /></div>    <div class="login_Item"><a href="javascript:;" onclick="Reglogin()">注冊</a></div>    </div></body>

css代碼:

* {  margin:0px;  padding:0px;}#header {  height:40px;  width:100%;  background:#000000;}a { text-decoration:none;}#header a {  float:right;  color:#ffffff;  line-height:40px;  margin-left:10px;}#header_con {  width:1200px;  margin:0px auto;}.login_Item {  margin-left:20px;}.login_Item input {  width:348px;  height:40px;  margin-top:10px;  border:solid 1px #04a6f9;}.login_Item a {  margin-top:20px;  width:350px;  height:40px;  display:block;  background:#04a6f9;  color:#ffffff;  line-height:40px;  text-align:center;}#loginBox {  display:none;/*//隱藏狀態(tài)*/  margin:0px auto;}#Regbox {  display:none;} 

js代碼:[用了layer插件]

/// <reference path="_references.js" />/// <reference path="jquery.md5.js" />function ShowLoginBox(){  layer.open({    type: 1,    title: "用戶登錄",    //設(shè)置div大小    area: ["390px", "300px"],    content: $("#loginBox")  });}function login(){  //1.獲取到用戶名和密碼  var username = $.trim($("#TxtUserName").val());  var pwd =$.md5( $.trim($("#TxtPwd").val()));  //2.判斷用戶名和密碼是否為空  if (username == "" || pwd == "") {    layer.alert("用戶名或密碼不能為空!",      {        title: "提示:",        icon: 5      });  }  else  {    $.post("/Handler1.ashx", { "UserName": username, "Pwd": pwd,"cmd":"login" }, function (data)    {      if (data == "登錄成功") {        //layer.alert("登錄成功!",        layer.msg("登錄成功!",          {            //title: "提示:",            icon: 6          });      }      else      {        layer.msg("用戶名或密碼不正確",          {            //title: "提示:",            icon: 5          });      }    });  }}function showRegBox(){  layer.open({    type:1,    title:"注冊",    area: ["390px", "350px;"],    //div的內(nèi)容    content:$("#Regbox")  });}function Reglogin(){  //1.獲取到輸入的內(nèi)容  var username = $.trim($("#TxtRegUserName").val());  var pwd =$.md5($.trim($("#TxtRegPwd").val()));  var qq = $.trim($("#TxtRegqq").val());  var email = $.trim($("#TxtRegEmail").val());  //并做判斷  if (username == "" || pwd == "") {    layer.msg("用戶名或密碼不能為空!");  }  else  {//cmd用做標(biāo)示,判斷是注冊還是登錄    $.post("/Handler1.ashx", { "UserName": username, "Pwd": pwd,"qq":qq,"email":email,"cmd": "reg" }, function (data)    {      if (data == "注冊成功") {        layer.msg("恭喜你,注冊成功!",          {            icon: 6          });      }      else      {        layer.msg(data,          {            icon:5          });      }    });  }}

ajax代碼:

using System;using System.Collections.Generic;using System.Linq;using System.Web;using System.Data;using System.Data.SqlClient;namespace baidu20160707{  /// <summary>  /// Handler1 的摘要說明  /// </summary>  public class Handler1 : IHttpHandler  {    public HttpContext context;    public string strResult = "";    public void ProcessRequest(HttpContext context)    {      this.context = context;      string cmd=context.Request.Form["cmd"];      switch (cmd)      {        case "login":          strResult = loginAjax();          break;        case "reg":          strResult = RegAjax();          break;      }      context.Response.Write(strResult);    }    //登錄    public string loginAjax()    {      //1.接收傳過來的用戶名和密碼      string username = context.Request.Form["username"];      //類名調(diào)用方法,32位,再做加鹽處理      string pwd =Md5Class.GetMD5( context.Request.Form["pwd"]+"傻逼玩意",32);      //所在對應(yīng)的id是否存在      //string strsql = string.Format("select id from Users where UserName='{0}' and Pwd='{1}'", username, pwd);      //sql注入處理1.@傳參的方式,, username, pwd不要,'分號也不要'      string strsql = string.Format("select id from Users where UserName=@UserName and Pwd=@Pwd");      //sql注入處理2.調(diào)用SqlParameter[]數(shù)組對數(shù)據(jù)進(jìn)行過濾      SqlParameter[] paras = new SqlParameter[]       {        new SqlParameter("@UserName",SqlDbType.NVarChar),        new SqlParameter("@Pwd",SqlDbType.NVarChar)      };      //sql注入處理3.指定它的值      paras[0].Value = username;      paras[1].Value = pwd;      //sql注入處理,4.不能忘記把數(shù)組對象傳進(jìn)去      if (SqlHelper.Exists(strsql,paras))      {        //context.Response.Write("登錄成功");        return "登錄成功";      }      else      {        //context.Response.Write("用戶名或密碼不正確");        return "用戶名或密碼不正確";      }    }    //注冊    public string RegAjax()    {      //接收傳過來的用戶名和密碼      string username=context.Request.Form["username"];      string pwd=Md5Class.GetMD5(context.Request.Form["pwd"]+"傻逼玩意",32);      string qq=context.Request.Form["qq"];      string email = context.Request.Form["email"];      //string strsql1 = string.Format("select id from Users where UserName='{0}' ",username,pwd);      string strsql1 = string.Format("select id from Users where UserName=@UserName ");      SqlParameter[] paras1 = new SqlParameter[]       {        new SqlParameter("@UserName",SqlDbType.NVarChar)      };      paras1[0].Value = username;      if (SqlHelper.Exists(strsql1, paras1))      //if (SqlHelper.Exists(strsql1))      {        return "該用戶已注冊,請重新輸入";      }      else      {        //不存在就注冊        //string strsql2 = string.Format("insert into Users (UserName,Pwd,QQ,eMail) values('{0}','{1}','{2}','{3}')", username, pwd, qq, email);        //, username, pwd, qq, email        string strsql2 = string.Format("insert into Users (UserName,Pwd,QQ,eMail) values(@UserName,@Pwd,@QQ,@eMail)");        SqlParameter[] paras2 = new SqlParameter[]         {          new SqlParameter("@UserName",SqlDbType.NVarChar),          new SqlParameter("@Pwd",SqlDbType.NVarChar),          new SqlParameter("@QQ",SqlDbType.NVarChar),          new SqlParameter("@eMail",SqlDbType.NVarChar),        };        paras2[0].Value = username;        paras2[1].Value = pwd;        paras2[2].Value = qq;        paras2[3].Value = email;        //插入處理        if (SqlHelper.ExecteNonQueryText(strsql2, paras2) > 0)        {          return "注冊成功";        }        else        {          return "注冊失敗";        }      }    }    public bool IsReusable    {      get      {        return false;      }    }  }}

效果:點(diǎn)擊登錄彈出登錄框,點(diǎn)擊注冊,彈出注冊框

登錄,注冊,sql注入,MD5加密

四、MD5加密算法

MD5加密算法:大多數(shù)情況下,用戶的密碼是存儲在數(shù)據(jù)庫中的,如果不采取任何的保密措施,以明文的方式保存密碼,查找數(shù)據(jù)庫的人員就可以輕松獲取用戶的信息,所以為了增加安全性,對數(shù)據(jù)進(jìn)行加密是必要的。MD5,是一種用于產(chǎn)生數(shù)字簽名的單項散列算法,它以512位分組來處理輸入的信息,且每一分組又被劃分為16位子分組,經(jīng)過一系列處理,算法的輸入由4個32位分組級聯(lián)后生成一個128位散列值。

沒有加密之前的明文通過解析的效果:

登錄,注冊,sql注入,MD5加密

注冊信息:

登錄,注冊,sql注入,MD5加密

建議:從源頭解決這種問題,運(yùn)用正則表達(dá)式從源頭入手,盡量設(shè)置一些含有特殊字符的密碼。

雖然MD5加密是單項加密,但其結(jié)構(gòu)還是可以破解的。所以,通常情況下,我們后做[兩次md5加密,再做加鹽處理]。

 

用了sql注入處理+MD5兩次加密以及加鹽處理之后的效果:

登錄,注冊,sql注入,MD5加密

數(shù)據(jù)庫顯示的該條數(shù)據(jù):

登錄,注冊,sql注入,MD5加密

五、sql注入

sql注入是指攻擊者利用數(shù)據(jù)庫數(shù)據(jù)的漏洞進(jìn)行攻擊,特別是在登錄時,用戶常利用SQL語句中的特定字符創(chuàng)建一個恒等條件,從而不需要任何用戶名和密碼就可以訪問網(wǎng)站數(shù)據(jù)。

具體:http://www.cnblogs.com/wangwangwangMax/p/5551614.html

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持VeVb武林網(wǎng)。

作者:wangwangwangMax


注:相關(guān)教程知識閱讀請移步到MSSQL教程頻道。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
av电影在线观看| 北条麻妃一区二区三区| 蜜桃传媒麻豆第一区在线观看| 免费久久99精品国产自| 久久艹国产精品| 国卡一卡二卡三免费网站| 全球中文成人在线| 久久国产乱子伦精品| 日韩毛片精品高清免费| 亚洲网站一区| 在线午夜视频| 国产日韩综合| 97碰在线观看| 可以在线看的黄色网址| 日韩片之四级片| 久久欧美中文字幕| 东凛在线观看| 欧美日韩国产免费观看视频| caoporn国产一区二区| 亚洲免费资源在线播放| 欧美做受高潮1| 国产精品嫩草99av在线| 亚洲中文字幕无码不卡电影| av中文字幕一区| 国产在线视频二区| 日本少妇激三级做爰在线| **精品中文字幕一区二区三区| 亚洲国产日韩在线| 亚洲人成电影在线播放| 国产在线超碰| 伊人伊人av电影| 在线黄色的网站| 在线成人小视频| 红杏一区二区三区| 午夜精品99久久免费| 欧美成人手机视频| 日本免费三片免费观看| 免费日韩一区二区| 亚洲欧美激情一区二区三区| 99国产超薄肉色丝袜交足的后果| www.亚洲在线| 可以免费看黄色的网站| 日韩免费毛片| av黄色免费在线| 国产一区二区在线观| www.国产精品.com| 日本成人免费| 亚欧美一区二区三区| 国产伦乱精品| 一级毛片国产| 99精品视频在线播放免费| 四虎影视成人| 中文字幕乱码亚洲精品一区| 欧美日韩国内自拍| 九色视频在线播放| 亚洲视频1区2区| 亚洲综合激情在线| 久久国产剧场电影| 中文 日韩 欧美| 一本色道久久综合亚洲精品图片| 91麻豆精品国产91久久久更新时间| 日韩av在线资源| 中文字幕欧美日韩精品| 久久久久久无码午夜精品直播| 欧美又粗又长又爽做受| 日本少妇激情舌吻| 日本视频不卡| 一区二区三区四区在线视频| japanese色系久久精品| 亚洲一区二区三区综合| 韩国一级黄色录像| 91精品视频专区| 欧美伊人影院| 激情视频综合网| av成人网在线| 欧美精品一区二区三区蜜桃视频| 大西瓜av在线| 欧美大片aaaa| 国产精品高潮呻吟久久| 日韩一区二区三区在线观看视频| 天干天干啦夜天天天视频| 欧美色图俺去了| 四季av一区二区| 日韩中文一区二区| 在线三级电影| 日韩欧美国产电影| 美日韩精品免费观看视频| 亚洲aⅴ日韩av电影在线观看| 小早川怜子痴女在线精品视频| 国产免费无码一区二区| 秋霞午夜理伦电影在线观看| 亚洲人午夜精品天堂一二香蕉| 国产伦精品一区二区三区免费迷| 欧美福利小视频| 国产极品国产极品| 五月天久久久久久| 国产成人精品免费看| www.99久久热国产日韩欧美.com| 欧美人xxx| 1024av视频| 国产精品jvid在线观看| 777午夜精品免费视频| 久久精品女人| 可以免费看毛片的网站| а天堂中文最新一区二区三区| 日韩免费高清av| 国产毛片久久久久久| 欧美成人久久电影香蕉| 亚洲久久一区| a视频免费在线观看| 九色在线91| 亚洲小说图片视频| 肥女人的一级毛片| 久久青青色综合| 九九视频免费观看视频精品| 亚洲一区免费观看| 999久久久国产精品| 1024手机在线观看你懂的| 亚洲国产精品久久久久久6q| 毛片免费在线播放| 免费观看的毛片| 欧美少妇另类| 波多野结衣欲乱| 男人午夜免费视频| 天堂在线观看视频| 日韩高清在线一区二区| 亚洲一区二区自拍偷拍| 国产五月天婷婷| 国内不卡一区二区三区| 日韩aⅴ视频一区二区三区| 1234区中文字幕在线观看| 日韩大陆欧美高清视频区| www夜片内射视频日韩精品成人| 国产精品旅馆在线| 午夜69成人做爰视频| 上原亚衣av一区二区三区| 奇米精品一区二区三区| 丰满人妻一区二区三区53视频| 性欧美xxx69hd高清| 黄色成人在线网| 91精品免费在线观看| 亚洲成色777777女色窝| 黄色污污网站在线观看| av一区二区三区四区电影| 国产三级做爰在线观看| 人人做人人爽人人爱| 国产xxxx在线观看| 日韩 欧美 自拍| 精品国产一区一区二区三亚瑟| 在线一区二区不卡| 日韩一区欧美二区| 亚洲欧美黄色片| 综合久久国产九一剧情麻豆| 亚洲欧美日韩成人高清在线一区| 999香蕉视频| 日韩视频一区二区三区在线播放免费观看| 中文视频在线| 99视频精品免费观看| 欧美日韩精品在线观看| 久久综合社区| 老师我好爽再深一点的视频| 麻豆精品一二三| 国产一区二区精品免费| 欧美精品一区二| 久久电影一区二区| 亚洲精品日韩精品| 日本精品国产| 欧美一级网址| 亚洲视频一区在线播放| 亚洲一区二区三区四区在线播放| 日韩av片在线播放| 国产丝袜一区二区三区| av网址在线看| 日韩精品在线一区二区| 91视频国产精品| 日本新janpanese乱熟| 色午夜这里只有精品| 亚洲激情一区二区| 成年人免费在线视频网站| 亚洲人成电影网站色mp4| 成品网站w灬+源码1688网页| 成人免费毛片东京热| 青青色在线视频| 国产日韩精品一区二区| 国产酒店精品激情| 国产精品91免费在线| 中文字幕剧情在线观看一区| www.xx日本| 日韩三级在线免费观看| 久久99热这里只有精品| 国产一级做a爰片久久| 性色国产成人久久久精品| 一区二区高清免费观看影视大全| 亚洲综合社区网| 亚洲欧洲精品一区| 日韩电影中文字幕一区| 欧美在线观看不卡| 日本欧美黄色片| 国产精品美女久久久久久久| 日本老师69xxx| 2025国产精品视频| 日韩中文字幕一区二区| 国产91对白在线观看九色| julia中文字幕一区二区99在线| 国产91精品一区二区| 女人在下体塞跳蛋在线观看| 亚洲911精品成人18网站| 高清一区二区三区| 青草影视电视剧免费播放在线观看| 久久不见久久见国语| 奇米影视一区二区三区小说| 国产一级片免费看| 日本欧美肥老太交大片| 欧美激情一区二区在线| 精品久久久久久无码中文野结衣| 91麻豆精品国产91久久久资源速度| 91精品国产一区二区人妖| 国产女优在线播放| 91国内在线| 中文字幕国产综合| 国内自拍视频在线观看| 无码无遮挡又大又爽又黄的视频| 精品国产依人香蕉在线精品| 在线黄色免费观看| 免费在线黄色电影| 亚洲丝袜精品丝袜在线| 久久精品人人做人人爽| 久久国产免费视频| 国产+人+亚洲| 国产精品第九页| 182在线观看视频| 精品福利av导航| 日韩欧美在线不卡| 中文字幕欧美一区| 少妇精品导航| 国产成人免费在线观看不卡| 99久久99久久精品国产| 日韩一区二区三区视频| 久久99精品久久只有精品| 亚洲成人免费在线| 国产伦理吴梦梦伦理| 国产日韩欧美精品一区二区三区| aⅴ在线免费观看| 韩国精品一区二区三区六区色诱| 亚洲成人精品视频| 国产又粗又黄视频| jizz日韩| 国产一区二区三区黄视频| 亚洲蜜桃精久久久久久久| 欧美日韩成人一区二区| 黄色特一级视频| 欧美成人video| 黄色工厂这里只有精品| 国自在线精品视频| 欧美一级淫片videoshd| 91精品久久久久久综合乱菊| 中文字幕在线资源| 免费的国产精品| 三级视频在线| 精品人妻在线播放| 国产激情一区| 日本欧美黄网站| 男人插曲女人视频免费| 人与动物性xxxx| 在线视频精品| 久久亚洲精品中文字幕| 久久视频这里有精品| 久久精品视频8| 蜜桃av一区| 欧美精品欧美精品系列| 免费超爽大片黄| 日本一区二区久久| 欧美色视频一区二区三区在线观看| 国产男女猛烈无遮挡a片漫画| 国产日韩视频在线播放| 久久99久久99精品免观看粉嫩| 国产66精品久久久久999小说| 成人在线直播| 亚洲黄色免费看| 成人免费性视频| 亚洲无线视频| 欧美精品黑人性xxxx| 国产精品久久一级| 国精产品99永久一区一区| 亚洲国产美女视频| 国产黄色大片在线观看| 一区中文字幕在线观看| 国产亚洲精品久| av毛片午夜不卡高**水| 日本免费久久高清视频| 色猫av在线| 精品一区二区三区影院在线午夜| 成人深夜福利| 国产日韩一区在线| 91在线观看欧美日韩| 精品免费一区二区三区| 免费成人深夜天涯网站| 色精品一区二区三区| 中文一区二区在线观看| 亚洲永久精品ww.7491进入| 日本不卡在线| 成人小视频免费看| 不卡专区在线| 日韩欧美视频在线免费观看| 日韩中文字幕综合| 91免费欧美精品| 婷婷激情综合五月天| 久久www免费人成看片高清| 尤物视频最新网址| 最近国语视频在线观看免费播放| 国产精品一区二区在线免费观看| 免费高清成人| 精品激情国产视频| 精品嫩模一区二区三区| 国产精品久久久久免费a∨| 性刺激的欧美三级视频| 国产亚洲精品午夜高清影院| 粉嫩av蜜桃av蜜臀av| 在线国产99| 午夜一级在线看亚洲| 久久精品一级片| 亚洲欧美强伦一区二区| 日本电影一区二区在线观看| 三级黄色片网站| 国产精品一区二区免费| 欧美视频一区二区| 久久午夜精品| 欧美挤奶吃奶水xxxxx|