asp.net1.1身份验证的问题,请高手指教

来源:百度知道 编辑:UC知道 时间:2024/06/04 13:07:03
就是用户请求一个需要经过身份验证的访问的页,且该用户以前没有登录过该站点,则该用户重定向到一个配置好的登录页。该登录页提示用户提供凭据(通常是用户名和密码),然后,将这些凭据传递给服务器并针对用户存储(如 SQL Server 数据库)进行验证。该怎么做,最好能给我讲一下理论,或是参考文献!

把提供的用户名和密码去读取sql里面的数据库信息,如果存在就登陆成功!
比如:select * from table where username='"&username.text&"' and pwd='"&pwd.text&"'
这里需要防止sql注入攻击,需要检测‘,-等特殊字符