網(wǎng)站首頁 編程語言 正文
C#實(shí)現(xiàn)的Check Password,并根據(jù)輸錯(cuò)密碼的次數(shù)分情況鎖定賬戶:如果輸入錯(cuò)誤3次,登錄賬戶鎖定5分鐘并提示X點(diǎn)X分后重試登錄。如果5分鐘后再次輸入,累計(jì)輸入錯(cuò)誤密碼累計(jì)達(dá)到5次。則賬戶會(huì)被永久鎖定,需聯(lián)系系統(tǒng)管理員進(jìn)行把數(shù)據(jù)庫中的輸入錯(cuò)誤的次數(shù)(errorcount)進(jìn)行清零解鎖才能登陸。實(shí)現(xiàn)代碼如下:
public class UserInfo1
{
public string Error_count { get; set; }
public string Error_time { get; set; }
}
public ExecutionResult CheckAccountPwd(string account, string password)
{
ExecutionResult execRes;
execRes = new ExecutionResult();
string[] strs = account.Split(new string[] { "\\" }, StringSplitOptions.RemoveEmptyEntries);
if (strs.Length < 2)
{
execRes.Status = false;
execRes.Message = "無效的賬號(hào)。";
}
else
{
UserInfo1 info1 = null;
execRes = CallEEPMethod.Execute(dbName, "sDEM2131", "GetUserInfo", strs[1].ToLower());
if (execRes.Status && execRes.Anything != null)
{
info1 = JsonConvert.DeserializeObject<UserInfo1>(execRes.Anything.ToString());
if (info1 != null)
{
int errcount = Convert.ToInt32(info1.Error_count);
DateTime errtime = Convert.ToDateTime(info1.Error_time);
if (errcount != 5)
{
//int errorCount
DateTime dt0 = DateTime.Now;
DateTime dt1 = errtime.AddMinutes(5);
double s = (dt1 - dt0).TotalSeconds;
if (errcount == 3 && s > 0)
{
execRes.Status = false;
execRes.Message = "密碼連續(xù)輸入錯(cuò)誤3次,請于 " + errtime.AddMinutes(+5).ToString("yyyy-MM-dd HH:mm:ss") + " 之后重試,thanks!";
}
else
{
if (CheckFromLDAP(strs[1], password, strs[0]))
{
CPU.Models.UserInfo userInfo = CheckUser(strs[1]);
if (userInfo == null)
{
execRes.Status = false;
execRes.Message = "您沒有權(quán)限操作此系統(tǒng)!";
}
else
{
execRes.Status = true;
execRes.Anything = userInfo;
//error count 清0
CallEEPMethod.Execute(dbName, "sDEM2131", "UpdateUserLoginError", strs[1].ToLower() + ","+"0" + "," + DateTime.Now.ToString("yyyy/MM/dd HH:mm:ss"));
}
}
else
{
execRes.Status = false;
// 次數(shù)+1
if (errcount + 1 > 1)
execRes.Message = "密碼連續(xù)輸入錯(cuò)誤" + (errcount+1).ToString() + "次。密碼連續(xù)輸錯(cuò)5次將鎖定!";
else
execRes.Message = "密碼輸入錯(cuò)誤!";
dt0 = DateTime.Now;
CallEEPMethod.Execute(dbName, "sDEM2131", "UpdateUserLoginError", strs[1].ToLower() + "," + (errcount + 1).ToString()+"," + DateTime.Now.ToString("yyyy/MM/dd HH:mm:ss"));
if (errcount + 1 == 3)
execRes.Message = "密碼連續(xù)輸入錯(cuò)誤" + (errcount + 1).ToString() + "次,請于 " + dt0.AddMinutes(5).ToString("yyyy-MM-dd HH:mm:ss") + " 之后重試,thanks!";
if (errcount + 1 == 5)
execRes.Message = "賬號(hào)密碼連續(xù)輸入錯(cuò)誤5次,已鎖定!請聯(lián)系管理員解鎖,thanks!";
}
}
}
else
{
execRes.Status = false;
execRes.Message = "賬號(hào)密碼連續(xù)輸入錯(cuò)誤5次,已鎖定!請聯(lián)系管理員解鎖,thanks!";
}
}
else
{
execRes.Status = false;
execRes.Message = "找不到此賬號(hào),請重新輸入!";
}
}
else
{
execRes.Status = false;
execRes.Message = "找不到此賬號(hào),請重新輸入!";
}
}
return execRes;
}
根據(jù)登錄不同的網(wǎng)域進(jìn)行Form驗(yàn)證
private bool CheckFromLDAP(string ntID, string ntPWD, string domain)//根據(jù)登錄的不同網(wǎng)域進(jìn)行Form驗(yàn)證
{
bool result = false;
string strUser;
try
{
strUser = domain + "\\" + ntID;
if (domain.ToLower().Equals("gi"))
domain = "gi.compal.com";
else if (domain.ToLower().Equals("cqc_cci"))
domain = "10.140.1.1";
else if (domain.ToLower().Equals("vn"))
domain = "10.144.2.101";
else if (domain.ToLower().Equals("njp_cci"))
domain = "10.128.50.1";
else
domain = "compal.com";
DirectoryEntry entry = new DirectoryEntry("LDAP://" + domain, strUser, ntPWD);
using (DirectorySearcher searcher = new DirectorySearcher(entry))
{
searcher.Filter = string.Format("(&(objectClass=user)(sAMAccountName={0}))", ntID);
SearchResult sr = searcher.FindOne();
using (SearchResultCollection results = searcher.FindAll())
{
if (results.Count > 0)
{
//if (results[0].Properties.Contains("employeeID"))
// empID = results[0].Properties["employeeID"][0].ToString();
//else
// empID = results[0].Properties["extensionattribute3"][0].ToString();
result = true;
}
}
}
}
catch (Exception ex)
{
//LogHelper.Error(ex.Message);
}
return result;
}
根據(jù)不同的用戶登錄進(jìn)行權(quán)限管理
public bool CheckPermission(string controllerName, string actionName,string plant, string userID)
{
bool result = false;
//if (actionName.StartsWith("_"))
// actionName = actionName.Substring(1);
UserInfo userInfo = CheckUser(userID);
if (userInfo!=null)
{
if (controllerName == "Home")
result = true;
else if (userInfo.Permissions.Contains(controllerName))
{
if (!string.IsNullOrEmpty(plant))
{
if (userInfo.PlantCode.ToLower() == plant.ToLower() || userInfo.PlantCode == "ALL")
result = true;
}
else
result = true;
}
}
return result;
}
原文鏈接:https://www.cnblogs.com/wml-it/p/12205676.html
相關(guān)推薦
- 2022-06-28 python神經(jīng)網(wǎng)絡(luò)使用Keras進(jìn)行模型的保存與讀取_python
- 2023-02-07 Pytorch中torch.cat()函數(shù)的使用及說明_python
- 2023-01-02 Oracle中sql語句如何執(zhí)行日志查詢_MsSql
- 2022-05-21 python?判斷文件或文件夾是否存在_python
- 2024-07-15 bootspring第三方資源配置管理
- 2022-10-30 Android?虛擬機(jī)中的內(nèi)存分配與OOM問題詳解_Android
- 2022-06-07 C語言超詳細(xì)講解排序算法下篇_C 語言
- 2022-07-21 SpringBoot默認(rèn)開啟AOP,采用Cglib代理方式?(Spring AOP快速入門)
- 最近更新
-
- window11 系統(tǒng)安裝 yarn
- 超詳細(xì)win安裝深度學(xué)習(xí)環(huán)境2025年最新版(
- Linux 中運(yùn)行的top命令 怎么退出?
- MySQL 中decimal 的用法? 存儲(chǔ)小
- get 、set 、toString 方法的使
- @Resource和 @Autowired注解
- Java基礎(chǔ)操作-- 運(yùn)算符,流程控制 Flo
- 1. Int 和Integer 的區(qū)別,Jav
- spring @retryable不生效的一種
- Spring Security之認(rèn)證信息的處理
- Spring Security之認(rèn)證過濾器
- Spring Security概述快速入門
- Spring Security之配置體系
- 【SpringBoot】SpringCache
- Spring Security之基于方法配置權(quán)
- redisson分布式鎖中waittime的設(shè)
- maven:解決release錯(cuò)誤:Artif
- restTemplate使用總結(jié)
- Spring Security之安全異常處理
- MybatisPlus優(yōu)雅實(shí)現(xiàn)加密?
- Spring ioc容器與Bean的生命周期。
- 【探索SpringCloud】服務(wù)發(fā)現(xiàn)-Nac
- Spring Security之基于HttpR
- Redis 底層數(shù)據(jù)結(jié)構(gòu)-簡單動(dòng)態(tài)字符串(SD
- arthas操作spring被代理目標(biāo)對(duì)象命令
- Spring中的單例模式應(yīng)用詳解
- 聊聊消息隊(duì)列,發(fā)送消息的4種方式
- bootspring第三方資源配置管理
- GIT同步修改后的遠(yuǎn)程分支