Форум программистов, компьютерный форум, киберфорум
C#: Базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.78/9: Рейтинг темы: голосов - 9, средняя оценка - 4.78
5 / 5 / 1
Регистрация: 08.03.2017
Сообщений: 229

Форма аутентификации на WinForms

21.03.2017, 15:11. Показов 1934. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем доброго времени. Собственно вопрос в названии.
Вот код класса который должен возвращать try если существует строка пользователя с указанным логином и паролем и false если нет. Почему то все время выскакивает false.
Подскажите где ошибся? Спасибо!
C#
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
 public bool Auth(string Ulogin, string Upass)
        {
            bool log_pass = false;
            string commandLP = @"Select * from Operators where Login =" + Ulogin + " AND Pass =" + Upass;
            using (SqlConnection conn = new SqlConnection(connectionString))
            {
                try
                {
                    SqlCommand comLog = new SqlCommand(commandLP, conn);
                    conn.Open();
                    SqlDataReader reader = comLog.ExecuteReader();
 
                    if (reader.HasRows)
                    {
                        Saler_name(Ulogin, Upass);
                        log_pass = true;
                    }
                    else
                    {
                        log_pass = false;
                    }
                                  }
 
                catch (SqlException)
                {
                    log_pass = false;
                }
            }
                return log_pass;
        }
Добавлено через 6 минут
Если убрать блок try/catch пишет, что Недопустимое имя столбца "aqw".
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
21.03.2017, 15:11
Ответы с готовыми решениями:

WPF форма в WinForms solution. Не работает анимация
Сделал вначале в WPF проекте форму и анимации для контролов. И был уже солюшен на WinForms.Перенёс WPF форму в винформс проект. Добавил...

Вызвать консольное приложение C# из проекта winforms и дать команду завершения также из winforms
Добрый день ! у меня есть проект на C# на winforms. я написал также консольное приложение на C#. Хочу это консольное вызвать из...

WCF: Запрос HTTP не разрешен для схемы аутентификации клиента "Ntlm". От сервера получен заголовок аутентификации "NTLM ."
Добрый день! Борюсь с WCF. Цель- подключиться и работать с вебсервисом от Битрикса. Подключиться удалось,методы все видятся. ...

4
Эксперт .NET
 Аватар для Usaga
14307 / 9388 / 1355
Регистрация: 21.01.2016
Сообщений: 35,405
21.03.2017, 15:14
EvgenNews, вот это:

C#
1
2
3
4
                catch (SqlException)
                {
                    log_pass = false;
                }
... ну очень фиговая практика. Если получил исключение, то как минимум отправь его в лог. А по-хорошему, пользователю показать надо. Ты уже успел на себе испытать перелсти "проглоченных" ошибок.

Параметры в запрос нужно передавать исключительно через SqlParameter. Ошибка в том, что ты строки логина и пароля в запросе без кавычек передаёшь. Используй SqlParameter и ADO.NET сам разберётся что где и с какими кавычками передавать.
1
Администратор
Эксперт .NET
 Аватар для OwenGlendower
18298 / 14222 / 5368
Регистрация: 17.03.2014
Сообщений: 28,900
Записей в блоге: 1
21.03.2017, 15:21
Лучший ответ Сообщение было отмечено OwenGlendower как решение

Решение

EvgenNews, в запросе ошибка. Строковые значения в SQL нужно заключать в одинарные кавычки. Еще лучше использовать т.н. параметры.

Судя по методу Saler_name это продолжение прошлой темы в связи с чем мне непонято зачем вызывать Saler_name который обрашается к той же таблице Operators с ровно теме же значениями логина и пароля?

Метод Auth можно переписать так
C#
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
public bool Auth(string Ulogin, string Upass)
{
    bool log_pass = false;
    string commandLP = "SELECT 1 from Operators where Login = @Login  AND Pass = @Pass";
    using (SqlConnection conn = new SqlConnection(connectionString))
    {
        try
        {
            SqlCommand comLog = new SqlCommand(commandLP, conn);
            comLog.Parameters.AddWithValue("@Login", Ulogin);
            comLog.Parameters.AddWithValue("@Pass", Upass);
            conn.Open();
            using (SqlDataReader reader = comLog.ExecuteReader())
            {
                log_pass = reader.Read();
            }
        }
        catch (SqlException)
        {
            log_pass = false;
        }
    }
    return log_pass;
}
Добавлено через 5 минут
Цитата Сообщение от EvgenNews Посмотреть сообщение
Если убрать блок try/catch пишет, что Недопустимое имя столбца "aqw".
Проблемы с динамическими запросами очень просто диагностировать. Нужно посмотреть в отладчике на полный текст запроса. Если ошибка сразу не видна, то выполняем его в SQL Server Management Studio и уж там точно будет ясно где ошибка.
1
5 / 5 / 1
Регистрация: 08.03.2017
Сообщений: 229
21.03.2017, 15:26  [ТС]
Цитата Сообщение от OwenGlendower Посмотреть сообщение
Метод Auth можно переписать так
А где в вашем методе происходит проверка наличия строк HasRows ? И зачем вам 2 using ?

Цитата Сообщение от OwenGlendower Посмотреть сообщение
Строковые значения в SQL нужно заключать в одинарные кавычки
т.е так :
C#
1
"Select * from Operators where Login = 'Ulogin' + AND Pass ='Upass'"
0
Администратор
Эксперт .NET
 Аватар для OwenGlendower
18298 / 14222 / 5368
Регистрация: 17.03.2014
Сообщений: 28,900
Записей в блоге: 1
21.03.2017, 15:57
Цитата Сообщение от EvgenNews Посмотреть сообщение
А где в вашем методе происходит проверка наличия строк
Попробуй догадаться самостоятельно путем анализа строк где меняется значение переменной log_pass

Цитата Сообщение от EvgenNews Посмотреть сообщение
т.е так :
C#
1
"Select * from Operators where Login = 'Ulogin' + AND Pass ='Upass'"
Не тормози. Так мы всегда мы будем искать пользователя с логином Ulogin и паролем Upass. Нужно подставить значения в строку
C#
1
"Select * from Operators where Login = '" + Ulogin + "' AND Pass ='" + Upass + "'"
И еще раз повторяю совет - вместо динамического запроса правильнее использовать параметры. Это безопаснее и более эффективнее с точки зрения использования ресурсов сервера.

Добавлено через 25 минут
Цитата Сообщение от EvgenNews Посмотреть сообщение
И зачем вам 2 using ?
Нужно закрывать и соединение и DataReader. Отсюда и два using

P.S. Не злоупотребляйте редактированием сообщений. Это значит не удалять то что уже написано и не добавлять новые вопросы.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
21.03.2017, 15:57
Помогаю со студенческими работами здесь

Добавление записи в Listview(1 форма) через Диалоговое окно(3 форма) другой формы (2 форма)
Всем доброго дня и с наступающими праздниками! Знаю, тема 7 частых вопросов по WinForms уже не раз обсуждалась, и была прочитана, но или...

Форма 1 вызывает форму 2, форма 2 закрывается, форма 1 продолжает работать дальше
Вынес предстартовые действия формы1 в форму2 (там у меня проверка существования файлов, их закачка если нету и проверка обновления), но как...

Система аутентификации
Здравствуйте! Задумал я сделать систему аутентификации. В теории я уже давно решил как эту систему нужно правильно делать, но ни разу не...

Сбой аутентификации
Добрый вечер, я использую proftpd, ОС Debian 6.0 Проблема у меня в том что я создаю пользоваталей, но при подключение через FTP ...

Аутентификации (identity)
Приветствую! Есть опыт использования windows и form -аутентификации. Решил попробовать identity и сразу возник вопрос: при использовании...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
SDL3 для Desktop (MinGW): Рисуем цветные прямоугольники с помощью рисовальщика SDL3 на Си и C++
8Observer8 17.03.2026
Содержание блога Финальные проекты на Си и на C++: finish-rectangles-sdl3-c. zip finish-rectangles-sdl3-cpp. zip
Символические и жёсткие ссылки в Linux.
algri14 15.03.2026
Существует два типа ссылок — символические и жёсткие. Ссылка в Linux — это запись в каталоге, которая может указывать либо на inode «файла-ИСТОЧНИКА», тогда это будет «жёсткая ссылка» (hard link),. . .
[Owen Logic] Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора
ФедосеевПавел 14.03.2026
Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора ВВЕДЕНИЕ Выполняя задание на управление насосной группой заполнения резервуара,. . .
делаю науч статью по влиянию грибов на сукцессию
anaschu 13.03.2026
прикрепляю статью
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru