C#實(shí)現(xiàn)密碼驗(yàn)證與輸錯(cuò)密碼賬戶(hù)鎖定
C#實(shí)現(xiàn)的Check Password,并根據(jù)輸錯(cuò)密碼的次數(shù)分情況鎖定賬戶(hù):如果輸入錯(cuò)誤3次,登錄賬戶(hù)鎖定5分鐘并提示X點(diǎn)X分后重試登錄。如果5分鐘后再次輸入,累計(jì)輸入錯(cuò)誤密碼累計(jì)達(dá)到5次。則賬戶(hù)會(huì)被永久鎖定,需聯(lián)系系統(tǒng)管理員進(jìn)行把數(shù)據(jù)庫(kù)中的輸入錯(cuò)誤的次數(shù)(errorcount)進(jìn)行清零解鎖才能登陸。實(shí)現(xiàn)代碼如下:
public class UserInfo1 { public string Error_count { get; set; } public string Error_time { get; set; } }
public ExecutionResult CheckAccountPwd(string account, string password) { ExecutionResult execRes; execRes = new ExecutionResult(); string[] strs = account.Split(new string[] { "\\" }, StringSplitOptions.RemoveEmptyEntries); if (strs.Length < 2) { execRes.Status = false; execRes.Message = "無(wú)效的賬號(hào)。"; } else { UserInfo1 info1 = null; execRes = CallEEPMethod.Execute(dbName, "sDEM2131", "GetUserInfo", strs[1].ToLower()); if (execRes.Status && execRes.Anything != null) { info1 = JsonConvert.DeserializeObject<UserInfo1>(execRes.Anything.ToString()); if (info1 != null) { int errcount = Convert.ToInt32(info1.Error_count); DateTime errtime = Convert.ToDateTime(info1.Error_time); if (errcount != 5) { //int errorCount DateTime dt0 = DateTime.Now; DateTime dt1 = errtime.AddMinutes(5); double s = (dt1 - dt0).TotalSeconds; if (errcount == 3 && s > 0) { execRes.Status = false; execRes.Message = "密碼連續(xù)輸入錯(cuò)誤3次,請(qǐng)于 " + errtime.AddMinutes(+5).ToString("yyyy-MM-dd HH:mm:ss") + " 之后重試,thanks!"; } else { if (CheckFromLDAP(strs[1], password, strs[0])) { CPU.Models.UserInfo userInfo = CheckUser(strs[1]); if (userInfo == null) { execRes.Status = false; execRes.Message = "您沒(méi)有權(quán)限操作此系統(tǒng)!"; } else { execRes.Status = true; execRes.Anything = userInfo; //error count 清0 CallEEPMethod.Execute(dbName, "sDEM2131", "UpdateUserLoginError", strs[1].ToLower() + ","+"0" + "," + DateTime.Now.ToString("yyyy/MM/dd HH:mm:ss")); } } else { execRes.Status = false; // 次數(shù)+1 if (errcount + 1 > 1) execRes.Message = "密碼連續(xù)輸入錯(cuò)誤" + (errcount+1).ToString() + "次。密碼連續(xù)輸錯(cuò)5次將鎖定!"; else execRes.Message = "密碼輸入錯(cuò)誤!"; dt0 = DateTime.Now; CallEEPMethod.Execute(dbName, "sDEM2131", "UpdateUserLoginError", strs[1].ToLower() + "," + (errcount + 1).ToString()+"," + DateTime.Now.ToString("yyyy/MM/dd HH:mm:ss")); if (errcount + 1 == 3) execRes.Message = "密碼連續(xù)輸入錯(cuò)誤" + (errcount + 1).ToString() + "次,請(qǐng)于 " + dt0.AddMinutes(5).ToString("yyyy-MM-dd HH:mm:ss") + " 之后重試,thanks!"; if (errcount + 1 == 5) execRes.Message = "賬號(hào)密碼連續(xù)輸入錯(cuò)誤5次,已鎖定!請(qǐng)聯(lián)系管理員解鎖,thanks!"; } } } else { execRes.Status = false; execRes.Message = "賬號(hào)密碼連續(xù)輸入錯(cuò)誤5次,已鎖定!請(qǐng)聯(lián)系管理員解鎖,thanks!"; } } else { execRes.Status = false; execRes.Message = "找不到此賬號(hào),請(qǐng)重新輸入!"; } } else { execRes.Status = false; execRes.Message = "找不到此賬號(hào),請(qǐng)重新輸入!"; } } return execRes; }
根據(jù)登錄不同的網(wǎng)域進(jìn)行Form驗(yàn)證
private bool CheckFromLDAP(string ntID, string ntPWD, string domain)//根據(jù)登錄的不同網(wǎng)域進(jìn)行Form驗(yàn)證 { bool result = false; string strUser; try { strUser = domain + "\\" + ntID; if (domain.ToLower().Equals("gi")) domain = "gi.compal.com"; else if (domain.ToLower().Equals("cqc_cci")) domain = "10.140.1.1"; else if (domain.ToLower().Equals("vn")) domain = "10.144.2.101"; else if (domain.ToLower().Equals("njp_cci")) domain = "10.128.50.1"; else domain = "compal.com"; DirectoryEntry entry = new DirectoryEntry("LDAP://" + domain, strUser, ntPWD); using (DirectorySearcher searcher = new DirectorySearcher(entry)) { searcher.Filter = string.Format("(&(objectClass=user)(sAMAccountName={0}))", ntID); SearchResult sr = searcher.FindOne(); using (SearchResultCollection results = searcher.FindAll()) { if (results.Count > 0) { //if (results[0].Properties.Contains("employeeID")) // empID = results[0].Properties["employeeID"][0].ToString(); //else // empID = results[0].Properties["extensionattribute3"][0].ToString(); result = true; } } } } catch (Exception ex) { //LogHelper.Error(ex.Message); } return result; }
根據(jù)不同的用戶(hù)登錄進(jìn)行權(quán)限管理
public bool CheckPermission(string controllerName, string actionName,string plant, string userID) { bool result = false; //if (actionName.StartsWith("_")) // actionName = actionName.Substring(1); UserInfo userInfo = CheckUser(userID); if (userInfo!=null) { if (controllerName == "Home") result = true; else if (userInfo.Permissions.Contains(controllerName)) { if (!string.IsNullOrEmpty(plant)) { if (userInfo.PlantCode.ToLower() == plant.ToLower() || userInfo.PlantCode == "ALL") result = true; } else result = true; } } return result; }
到此這篇關(guān)于C#實(shí)現(xiàn)密碼驗(yàn)證與輸錯(cuò)密碼賬戶(hù)鎖定的文章就介紹到這了。希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
相關(guān)文章
C#多線(xiàn)程學(xué)習(xí)之Thread、ThreadPool、Task、Parallel四者區(qū)別
這篇文章主要以一些簡(jiǎn)單的小例子,簡(jiǎn)述多線(xiàn)程的發(fā)展歷程:Thread,ThreadPool,Task,Parallel。文中的示例代碼講解詳細(xì),對(duì)我們學(xué)習(xí)C#多線(xiàn)程有一定幫助,需要的朋友可以參考一下2021-12-12C#中String StringBuilder StringBuffer類(lèi)的用法
這篇文章給大家簡(jiǎn)單介紹下C#中String StringBuilder StringBuffer三個(gè)類(lèi)的用法,需要的的朋友參考下吧2017-05-05ajaxFileUpload插件,C#返回Json數(shù)據(jù)報(bào)錯(cuò)問(wèn)題的解決方案
這篇文章主要介紹了ajaxFileUpload插件,C#返回Json數(shù)據(jù)報(bào)錯(cuò)的解決方案,需要的朋友可以參考下2017-12-12C#使用OpenCvSharp4實(shí)現(xiàn)讀取本地視頻
OpenCvSharp4庫(kù)是一個(gè)基于.Net封裝的OpenCV庫(kù),這篇文章主要介紹了C#使用OpenCvSharp4實(shí)現(xiàn)讀取本地視頻的詳細(xì)教程,有需要的小伙伴可以參考下2024-01-01WPF+ASP.NET SignalR實(shí)現(xiàn)后臺(tái)通知功能的示例代碼
本文以一個(gè)簡(jiǎn)單示例,簡(jiǎn)述如何通過(guò)WPF+ASP.NET SignalR實(shí)現(xiàn)消息后臺(tái)通知以及數(shù)據(jù)的實(shí)時(shí)刷新,僅供學(xué)習(xí)分享使用,如有不足之處,還請(qǐng)指正2022-09-09使用VS2010 C#開(kāi)發(fā)ActiveX控件(下),完整代碼打包下載
我們介紹了開(kāi)發(fā)、打包、發(fā)布、使用ActiveX控件的全過(guò)程。在演示程序中,我們沒(méi)有調(diào)用串口通信和讀卡器Dll程序,由于我們讀卡器的原始Dll是使用其它語(yǔ)言進(jìn)行開(kāi)發(fā)的,對(duì)C#來(lái)說(shuō),是非托管代碼,因此我們還需要在代碼級(jí)別進(jìn)行非托管代碼的安全性設(shè)置2011-05-05