`
anzitlan10
  • 浏览: 19114 次
  • 性别: Icon_minigender_1
  • 来自: 柳州
社区版块
存档分类
最新评论

ASP.NET防止用户多次登录的方法

    博客分类:
  • .net
阅读更多
using System;  
using System.Collections;  
using System.Collections.Specialized;  
using System.Data;  
using System.Data.SqlClient;  
using System.Configuration;  
 
namespace LiTianPing.SQLServerDAL //可以修改成实际项目的命名空间名称  
{  
/**//// <summary>  
/// Copyright (C) 2004-2008 LiTianPing   
/// 数据访问基础类(基于SQLServer)  
/// 用户可以修改满足自己项目的需要。  
/// </summary>  
public abstract class DbHelperSQL  
{  
  //数据库连接字符串(web.config来配置)  
  //<add key="ConnectionString" value="server=127.0.0.1;database=DATABASE;uid=sa;pwd=" />    
  protected static string connectionString = ConfigurationSettings.AppSettings["ConnectionString"];  
  public DbHelperSQL()  
  {     
  }  
 
  公用方法#region 公用方法  
 
  public static int GetMaxID(string FieldName,string TableName)  
  {  
   string strsql = "select max(" + FieldName + ")+1 from " + TableName;  
   object obj = GetSingle(strsql);  
   if (obj == null)  
   {  
    return 1;  
   }  
   else 
   {  
    return int.Parse(obj.ToString());  
   }  
  }  
  public static bool Exists(string strSql, params SqlParameter[] cmdParms)  
  {  
   object obj = GetSingle(strSql, cmdParms);  
   int cmdresult;  
   if ((Object.Equals(obj, null)) || (Object.Equals(obj, System.DBNull.Value)))  
   {  
    cmdresult = 0;  
   }  
   else 
   {  
    cmdresult = int.Parse(obj.ToString());  
   }  
   if (cmdresult == 0)  
   {  
    return false;  
   }  
   else 
   {  
    return true;  
   }  
  }  
  #endregion  
 
  执行简单SQL语句#region  执行简单SQL语句  
 
  /**//// <summary>  
  /// 执行SQL语句,返回影响的记录数  
  /// </summary>  
  /// <param name="SQLString">SQL语句</param>  
  /// <returns>影响的记录数</returns>  
  public static int ExecuteSql(string SQLString)  
  {  
   using (SqlConnection connection = new SqlConnection(connectionString))  
   {      
    using (SqlCommand cmd = new SqlCommand(SQLString,connection))  
    {  
     try 
     {    
      connection.Open();  
      int rows=cmd.ExecuteNonQuery();  
      return rows;  
     }  
     catch(System.Data.SqlClient.SqlException E)  
     {       
      connection.Close();  
      throw new Exception(E.Message);  
     }  
    }      
   }  
  }  
    
  /**//// <summary>  
  /// 执行多条SQL语句,实现数据库事务。  
  /// </summary>  
  /// <param name="SQLStringList">多条SQL语句</param>    
  public static void ExecuteSqlTran(ArrayList SQLStringList)  
  {  
   using (SqlConnection conn = new SqlConnection(connectionString))  
   {  
    conn.Open();  
    SqlCommand cmd = new SqlCommand();  
    cmd.Connection=conn;      
    SqlTransaction tx=conn.BeginTransaction();     
    cmd.Transaction=tx;      
    try 
    {       
     for(int n=0;n<SQLStringList.Count;n++)  
     {  
      string strsql=SQLStringList[n].ToString();  
      if (strsql.Trim().Length>1)  
      {  
       cmd.CommandText=strsql;  
       cmd.ExecuteNonQuery();  
      }  
     }            
     tx.Commit();       
    }  
    catch(System.Data.SqlClient.SqlException E)  
    {    
     tx.Rollback();  
     throw new Exception(E.Message);  
    }  
   }  
  }  
  /**//// <summary>  
  /// 执行带一个存储过程参数的的SQL语句。  
  /// </summary>  
  /// <param name="SQLString">SQL语句</param>  
  /// <param name="content">参数内容,比如一个字段是格式复杂的文章,有特殊符号,可以通过这个方式添加</param>  
  /// <returns>影响的记录数</returns>  
  public static int ExecuteSql(string SQLString,string content)  
  {      
   using (SqlConnection connection = new SqlConnection(connectionString))  
   {  
    SqlCommand cmd = new SqlCommand(SQLString,connection);    
    System.Data.SqlClient.SqlParameter  myParameter = new System.Data.SqlClient.SqlParameter ( "@content", SqlDbType.NText);  
    myParameter.Value = content ;  
    cmd.Parameters.Add(myParameter);  
    try 
    {  
     connection.Open();  
     int rows=cmd.ExecuteNonQuery();  
     return rows;  
    }  
    catch(System.Data.SqlClient.SqlException E)  
    {      
     throw new Exception(E.Message);  
    }  
    finally 
    {  
     cmd.Dispose();  
     connection.Close();  
    }   
   }  
  }    
  /**//// <summary>  
  /// 向数据库里插入图像格式的字段(和上面情况类似的另一种实例)  
  /// </summary>  
  /// <param name="strSQL">SQL语句</param>  
  /// <param name="fs">图像字节,数据库的字段类型为image的情况</param>  
  /// <returns>影响的记录数</returns>  
  public static int ExecuteSqlInsertImg(string strSQL,byte[] fs)  
  {    
   using (SqlConnection connection = new SqlConnection(connectionString))  
   {  
    SqlCommand cmd = new SqlCommand(strSQL,connection);   
    System.Data.SqlClient.SqlParameter  myParameter = new System.Data.SqlClient.SqlParameter ( "@fs", SqlDbType.Image);  
    myParameter.Value = fs ;  
    cmd.Parameters.Add(myParameter);  
    try 
    {  
     connection.Open();  
     int rows=cmd.ExecuteNonQuery();  
     return rows;  
    }  
    catch(System.Data.SqlClient.SqlException E)  
    {      
     throw new Exception(E.Message);  
    }  
    finally 
    {  
     cmd.Dispose();  
     connection.Close();  
    }      
   }  
  }  
    
  /**//// <summary>  
  /// 执行一条计算查询结果语句,返回查询结果(object)。  
  /// </summary>  
  /// <param name="SQLString">计算查询结果语句</param>  
  /// <returns>查询结果(object)</returns>  
  public static object GetSingle(string SQLString)  
  {  
   using (SqlConnection connection = new SqlConnection(connectionString))  
   {  
    using(SqlCommand cmd = new SqlCommand(SQLString,connection))  
    {  
     try 
     {  
      connection.Open();  
      object obj = cmd.ExecuteScalar();  
      if((Object.Equals(obj,null))||(Object.Equals(obj,System.DBNull.Value)))  
      {       
       return null;  
      }  
      else 
      {  
       return obj;  
      }      
     }  
     catch(System.Data.SqlClient.SqlException e)  
     {        
      connection.Close();  
      throw new Exception(e.Message);  
     }   
    }  
   }  
  }  
  /**//// <summary>  
  /// 执行查询语句,返回SqlDataReader  
  /// </summary>  
  /// <param name="strSQL">查询语句</param>  
  /// <returns>SqlDataReader</returns>  
  public static SqlDataReader ExecuteReader(string strSQL)  
  {  
   SqlConnection connection = new SqlConnection(connectionString);     
   SqlCommand cmd = new SqlCommand(strSQL,connection);      
   try 
   {  
    connection.Open();   
    SqlDataReader myReader = cmd.ExecuteReader();  
    return myReader;  
   }  
   catch(System.Data.SqlClient.SqlException e)  
   {          
    throw new Exception(e.Message);  
   }     
     
  }    
  /**//// <summary>  
  /// 执行查询语句,返回DataSet  
  /// </summary>  
  /// <param name="SQLString">查询语句</param>  
  /// <returns>DataSet</returns>  
  public static DataSet Query(string SQLString)  
  {  
   using (SqlConnection connection = new SqlConnection(connectionString))  
   {  
    DataSet ds = new DataSet();  
    try 
    {  
     connection.Open();  
     SqlDataAdapter command = new SqlDataAdapter(SQLString,connection);      
     command.Fill(ds,"ds");  
    }  
    catch(System.Data.SqlClient.SqlException ex)  
    {      
     throw new Exception(ex.Message);  
    }     
    return ds;  
   }     
  }  
 
 
  #endregion  
 
  执行带参数的SQL语句#region 执行带参数的SQL语句  
 
  /**//// <summary>  
  /// 执行SQL语句,返回影响的记录数  
  /// </summary>  
  /// <param name="SQLString">SQL语句</param>  
  /// <returns>影响的记录数</returns>  
  public static int ExecuteSql(string SQLString,params SqlParameter[] cmdParms)  
  {  
   using (SqlConnection connection = new SqlConnection(connectionString))  
   {      
    using (SqlCommand cmd = new SqlCommand())  
    {  
     try 
     {    
      PrepareCommand(cmd, connection, null,SQLString, cmdParms);  
      int rows=cmd.ExecuteNonQuery();  
      cmd.Parameters.Clear();  
      return rows;  
     }  
     catch(System.Data.SqlClient.SqlException E)  
     {      
      throw new Exception(E.Message);  
     }  
    }      
   }  
  }  
    
     
  /**//// <summary>  
  /// 执行多条SQL语句,实现数据库事务。  
  /// </summary>  
  /// <param name="SQLStringList">SQL语句的哈希表(key为sql语句,value是该语句的SqlParameter[])</param>  
  public static void ExecuteSqlTran(Hashtable SQLStringList)  
  {     
   using (SqlConnection conn = new SqlConnection(connectionString))  
   {  
    conn.Open();  
    using (SqlTransaction trans = conn.BeginTransaction())   
    {  
     SqlCommand cmd = new SqlCommand();  
     try   
     {  
      //循环  
      foreach (DictionaryEntry myDE in SQLStringList)  
      {   
       string  cmdText=myDE.Key.ToString();  
       SqlParameter[] cmdParms=(SqlParameter[])myDE.Value;  
       PrepareCommand(cmd,conn,trans,cmdText, cmdParms);  
       int val = cmd.ExecuteNonQuery();  
       cmd.Parameters.Clear();  
 
       trans.Commit();  
      }       
     }  
     catch   
     {  
      trans.Rollback();  
      throw;  
     }  
    }      
   }  
  }  
   
      
  /**//// <summary>  
  /// 执行一条计算查询结果语句,返回查询结果(object)。  
  /// </summary>  
  /// <param name="SQLString">计算查询结果语句</param>  
  /// <returns>查询结果(object)</returns>  
  public static object GetSingle(string SQLString,params SqlParameter[] cmdParms)  
  {  
   using (SqlConnection connection = new SqlConnection(connectionString))  
   {  
    using (SqlCommand cmd = new SqlCommand())  
    {  
     try 
     {  
      PrepareCommand(cmd, connection, null,SQLString, cmdParms);  
      object obj = cmd.ExecuteScalar();  
      cmd.Parameters.Clear();  
      if((Object.Equals(obj,null))||(Object.Equals(obj,System.DBNull.Value)))  
      {       
       return null;  
      }  
      else 
      {  
       return obj;  
      }      
     }  
     catch(System.Data.SqlClient.SqlException e)  
     {      
      throw new Exception(e.Message);  
     }       
    }  
   }  
  }  
    
  /**//// <summary>  
  /// 执行查询语句,返回SqlDataReader  
  /// </summary>  
  /// <param name="strSQL">查询语句</param>  
  /// <returns>SqlDataReader</returns>  
  public static SqlDataReader ExecuteReader(string SQLString,params SqlParameter[] cmdParms)  
  {    
   SqlConnection connection = new SqlConnection(connectionString);  
   SqlCommand cmd = new SqlCommand();      
   try 
   {  
    PrepareCommand(cmd, connection, null,SQLString, cmdParms);  
    SqlDataReader myReader = cmd.ExecuteReader();  
    cmd.Parameters.Clear();  
    return myReader;  
   }  
   catch(System.Data.SqlClient.SqlException e)  
   {          
    throw new Exception(e.Message);  
   }       
     
  }    
    
  /**//// <summary>  
  /// 执行查询语句,返回DataSet  
  /// </summary>  
  /// <param name="SQLString">查询语句</param>  
  /// <returns>DataSet</returns>  
  public static DataSet Query(string SQLString,params SqlParameter[] cmdParms)  
  {  
   using (SqlConnection connection = new SqlConnection(connectionString))  
   {  
    SqlCommand cmd = new SqlCommand();  
    PrepareCommand(cmd, connection, null,SQLString, cmdParms);  
    using( SqlDataAdapter da = new SqlDataAdapter(cmd) )  
    {  
     DataSet ds = new DataSet();   
     try 
     {              
      da.Fill(ds,"ds");  
      cmd.Parameters.Clear();  
     }  
     catch(System.Data.SqlClient.SqlException ex)  
     {      
      throw new Exception(ex.Message);  
     }     
     return ds;  
    }      
   }     
  }  
 
 
  private static void PrepareCommand(SqlCommand cmd,SqlConnection conn,SqlTransaction trans, string cmdText, SqlParameter[] cmdParms)   
  {  
   if (conn.State != ConnectionState.Open)  
    conn.Open();  
   cmd.Connection = conn;  
   cmd.CommandText = cmdText;  
   if (trans != null)  
    cmd.Transaction = trans;  
   cmd.CommandType = CommandType.Text;//cmdType;  
   if (cmdParms != null)   
   {  
    foreach (SqlParameter parm in cmdParms)  
     cmd.Parameters.Add(parm);  
   }  
  }  
 
  #endregion  
 
  存储过程操作#region 存储过程操作  
 
  /**//// <summary>  
  /// 执行存储过程  
  /// </summary>  
  /// <param name="storedProcName">存储过程名</param>  
  /// <param name="parameters">存储过程参数</param>  
  /// <returns>SqlDataReader</returns>  
  public static SqlDataReader RunProcedure(string storedProcName, IDataParameter[] parameters )  
  {  
   SqlConnection connection = new SqlConnection(connectionString);  
   SqlDataReader returnReader;  
   connection.Open();  
   SqlCommand command = BuildQueryCommand( connection,storedProcName, parameters );  
   command.CommandType = CommandType.StoredProcedure;  
   returnReader = command.ExecuteReader();      
   return returnReader;     
  }  
    
    
  /**//// <summary>  
  /// 执行存储过程  
  /// </summary>  
  /// <param name="storedProcName">存储过程名</param>  
  /// <param name="parameters">存储过程参数</param>  
  /// <param name="tableName">DataSet结果中的表名</param>  
  /// <returns>DataSet</returns>  
  public static DataSet RunProcedure(string storedProcName, IDataParameter[] parameters, string tableName )  
  {  
   using (SqlConnection connection = new SqlConnection(connectionString))  
   {  
    DataSet dataSet = new DataSet();  
    connection.Open();  
    SqlDataAdapter sqlDA = new SqlDataAdapter();  
    sqlDA.SelectCommand = BuildQueryCommand(connection, storedProcName, parameters );  
    sqlDA.Fill( dataSet, tableName );  
    connection.Close();  
    return dataSet;  
   }  
  }  
 
    
  /**//// <summary>  
  /// 构建 SqlCommand 对象(用来返回一个结果集,而不是一个整数值)  
  /// </summary>  
  /// <param name="connection">数据库连接</param>  
  /// <param name="storedProcName">存储过程名</param>  
  /// <param name="parameters">存储过程参数</param>  
  /// <returns>SqlCommand</returns>  
  private static SqlCommand BuildQueryCommand(SqlConnection connection,string storedProcName, IDataParameter[] parameters)  
  {     
   SqlCommand command = new SqlCommand( storedProcName, connection );  
   command.CommandType = CommandType.StoredProcedure;  
   foreach (SqlParameter parameter in parameters)  
   {  
    command.Parameters.Add( parameter );  
   }  
   return command;     
  }  
    
  /**//// <summary>  
  /// 执行存储过程,返回影响的行数    
  /// </summary>  
  /// <param name="storedProcName">存储过程名</param>  
  /// <param name="parameters">存储过程参数</param>  
  /// <param name="rowsAffected">影响的行数</param>  
  /// <returns></returns>  
  public static int RunProcedure(string storedProcName, IDataParameter[] parameters, out int rowsAffected )  
  {  
   using (SqlConnection connection = new SqlConnection(connectionString))  
   {  
    int result;  
    connection.Open();  
    SqlCommand command = BuildIntCommand(connection,storedProcName, parameters );  
    rowsAffected = command.ExecuteNonQuery();  
    result = (int)command.Parameters["ReturnValue"].Value;  
    //Connection.Close();  
    return result;  
   }  
  }  
    
  /**//// <summary>  
  /// 创建 SqlCommand 对象实例(用来返回一个整数值)   
  /// </summary>  
  /// <param name="storedProcName">存储过程名</param>  
  /// <param name="parameters">存储过程参数</param>  
  /// <returns>SqlCommand 对象实例</returns>  
  private static SqlCommand BuildIntCommand(SqlConnection connection,string storedProcName, IDataParameter[] parameters)  
  {  
   SqlCommand command = BuildQueryCommand(connection,storedProcName, parameters );  
   command.Parameters.Add( new SqlParameter ( "ReturnValue",  
    SqlDbType.Int,4,ParameterDirection.ReturnValue,  
    false,0,0,string.Empty,DataRowVersion.Default,null ));  
   return command;  
  }  
  #endregion   
 
}  
分享到:
评论

相关推荐

    Asp.net中防止用户多次登录的方法

    ### ASP.NET中防止用户多次登录的方法 在ASP.NET应用程序中,确保用户不会同时在多个位置登录对于维护数据安全性和系统一致性至关重要。本文将详细介绍几种在ASP.NET中实现防止用户多次登录的技术方法,并对每种...

    Asp.net中防止用户多次登录的方法.rar

    在Asp.net开发环境中,确保用户...综上所述,防止用户在Asp.net中多次登录涉及多种策略,可以根据实际需求选择合适的方案进行组合实施,以提升系统的安全性。同时,不断优化和调整这些策略,以适应不断变化的威胁环境。

    asp.net 页面防止重复提交

    然而,这种方法并不能完全防止所有情况下的重复提交,因为某些用户可能使用浏览器的刷新功能或者在网络延迟后多次点击。 ASP.NET MVC框架提供了一些内置机制来处理此问题。例如,可以使用`AntiForgeryToken`辅助...

    asp.net 防止同一用户同时登陆

    在ASP.NET开发中,确保系统安全性的一个关键方面是防止同一用户在同一时间从多个设备或浏览器窗口登录。这种安全措施不仅可以防止潜在的安全威胁,如账户冒用,还可以避免因多处登录而造成的资源浪费和数据冲突。...

    c#语言编写VS2005平台Asp.net中防止用户多次登录的例子

    在这个主题中,我们将深入探讨如何使用C#语言在Visual Studio 2005(VS2005)平台上为Asp.net应用程序实现防止用户多次登录的功能。这个功能能够避免同一个用户在不同设备或浏览器上同时登录,从而保护用户的账号...

    防止用户多次登录的方法asp.net.doc

    防止用户多次登录的方法asp.net.doc

    asp.net 防止用户重登陆

    在ASP.NET开发中,防止用户重登陆是一个重要的安全特性,它确保了用户的登录状态不会在多个设备或浏览器会话间冲突,增强了系统的安全性。本文将深入探讨如何在ASP.NET环境中实现这一功能,主要包括session管理、...

    Asp.net防止页面被多次提交

    ### ASP.NET 防止页面被...通过上述方法,我们可以有效地防止 ASP.NET 页面被多次提交。这种方法不仅简单易行,而且能够很好地适应各种不同的场景。当然,在实际开发过程中还需要结合具体的业务需求来进行调整和完善。

    ASP.NET中防止刷新页面造成表单重复提交

    这种方法虽然简单有效,但用户体验较差,尤其是在用户不小心多次点击提交按钮时,可能会导致数据丢失或操作中断。 2. **清除表单数据**:即在表单提交后清除表单数据,使得即使用户刷新页面也不会有数据被提交。...

    ASP.NET 2.0实现防止同一用户同时登陆

    通过上述方法,我们可以有效地实现在 ASP.NET 2.0 中防止同一用户同时登录的功能。这种方法不仅简单易行,而且能够显著提升系统的安全性和用户体验。在实际应用中,开发者可以根据具体的业务需求进一步完善和优化此...

    Asp.net中实现同一用户名不能同时登陆

    1. **锁机制**:由于`Application`对象是全局共享的,因此在对其进行修改之前需要使用`Application.Lock()`加锁,操作完成后使用`Application.UnLock()`解锁,防止多用户同时访问时发生冲突。 2. **性能考虑**:随着...

Global site tag (gtag.js) - Google Analytics