удалить элемент с главной страницы при нажатии кнопки

Итак, вот в чем дело. Я работаю над простым проектом с формой входа в систему и формой регистрации. В начале вы увидите то, что показано на картинке.

введите здесь описание изображения

После того, как вы зарегистрируетесь или войдете в систему, вы получите то, что изображено на картинке ниже.

введите здесь описание изображения

Когда я нажимаю на новую страницу например: как на домашней странице, видео, контакте, то она просто вернется в исходное состояние на первой картинке. Я хочу предотвратить это и оставить все так, как на втором рисунке, пока вы не нажмете «Выйти». Я везде искал ответы и не могу найти именно то, что ищу.

Вот небольшой код из того, что я использовал, чтобы попытаться выполнить это

HTML-код, который находится на главной странице

<a id ="LogIn" runat="server" href="../LogIn.aspx">Log In:</a>
<a id ="SignUp" runat="server" href="../SignUp.aspx">Sign Up:</a>
<a id ="LogOut" href="../LogIn.aspx">Log Out:</a> 

Код CSS также на главной странице.

#LogIn
{
    margin-top: 10px;
    font-size: 25px;
    position: absolute;
    margin-left: 767px;
}
#SignUp
{
    margin-top: 10px;
    font-size: 25px;
    position: absolute;
    margin-left: 867px;
}
#LogOut
{
    margin-top: 30px;
    font-size: 20px;
    position: absolute;
    margin-left: 880px;
    display: none;
}

Хорошо, я попытался сделать это в javascript, который находится на главной странице.

    function showAlert() {
        $(".SignUp").slideUp("25000");
        $(".LogIn").slideUp("25000");
        $(".CreateAccount").hide();
        $(".AccountLogIn").hide();
        $("h1").remove();
        $("#LogIn").remove();
        $("#SignUp").remove();
        $("#LogOut").show();
    }

функция showalert вызывается из события нажатия кнопки в С# для формы входа и формы регистрации

SqlConnection connection = new SqlConnection();

protected void Page_Load(object sender, EventArgs e)
{
    connection.ConnectionString = @"Data Source=184.168.47.13;Initial Catalog=portfoliobrown;User ID=*******;Password=**************";
    connection.Open();
}

public void CheckEmail()
{
    SqlCommand Comm = new SqlCommand("select count(*) from SignUp where Email ='" + Email.Text + "'", connection);


    Comm.Parameters.AddWithValue("@Email", Email.Text);
    Comm.Connection = connection;
    int count = Convert.ToInt32(Comm.ExecuteScalar());


    if (count > 0)
    {
        Thread.Sleep(3000);
        VerifyEmail.Visible = true;
    }
    else
    {
        Thread.Sleep(5000);
        InsertData();

        VerifyEmail.Visible = false;
        Message.Visible = true;
        LogInAs.Visible = true;
        LogInAs.Text = "Loged in as " + FirstName.Text + " " + LastName.Text + ":";
        this.Controls.Add(new LiteralControl("<script type='text/javascript'>showAlert();</script>"));
    }
}

public void InsertData()
{

    SqlCommand Command = new SqlCommand("Insert into SignUp" + "(FirstName, LastName, Password, Email)values(@FirstName, @LastName, @Password, @Email)", connection);

    Command.Parameters.AddWithValue("@FirstName", FirstName.Text);
    Command.Parameters.AddWithValue("@LastName", LastName.Text);
    Command.Parameters.AddWithValue("@Password", Password.Text);
    Command.Parameters.AddWithValue("@Email", Email.Text);
    HtmlAnchor LogIn = (HtmlAnchor)Master.FindControl("LogIn");
    HtmlAnchor SignUp = (HtmlAnchor)Master.FindControl("SignUp");

    LogIn.Visible = false;
    SignUp.Visible = false;

    Command.ExecuteNonQuery();

}

protected void SignUp_Click(object sender, EventArgs e)
{
    CheckEmail();

    connection.Close();

    //ScriptManager.RegisterStartupScript(Page, Page.GetType(), "showAlert", "showAlert()", true);
    //Response.Write("<script language=JavaScript> alert('You have Successfully created an Account'); </script>");
    //Response.Redirect("~//Default.aspx");
}

Я также пытался сделать это в коде серверной части, как показано выше. Он также показывает, как пользователь входит в систему и сохраняется в базе данных. Это вызывается в событии нажатия кнопки, когда вы нажимаете, чтобы создать учетную запись, или нажимаете, чтобы войти в учетную запись.

Логин.aspx.cs

SqlConnection conn = new SqlConnection();

protected void Page_Load(object sender, EventArgs e)
{
    conn.ConnectionString = @"Data Source=184.168.47.13;Initial Catalog=portfoliobrown;User ID=*******;Password=*******";
    conn.Open();
}

private bool CompareStrings(string string1, string string2)
{
    return String.Compare(string1, string2, true, System.Globalization.CultureInfo.InvariantCulture) == 0 ? true : false;
}

public void ExecuteLogIn()
{

    SqlCommand Command = new SqlCommand("select ISNULL(Email, '') As Email, ISNULL(Password, '') As Password from SignUp where Email='" + Email.Text + "'",  conn);
    SqlCommand Command2 = new SqlCommand("select * from SignUp where FirstName= @FirstName", conn);

    Command2.Parameters.AddWithValue("@FirsName", FirstName.Text);

    SqlDataReader dr = Command.ExecuteReader();

    string UserEmail = Email.Text;
    string UserPassword = Password.Text;

    HtmlAnchor LogIn = (HtmlAnchor)Master.FindControl("LogIn");
    HtmlAnchor SignUp = (HtmlAnchor)Master.FindControl("SignUp");

    while (dr.Read())
    {
        if (this.CompareStrings(dr["Email"].ToString(), UserEmail) &&
             this.CompareStrings(dr["Password"].ToString(), UserPassword))
        {
            InvalidLogIn.Visible = false;
            Message.Visible = true;
            LogInAs.Visible = true;
            //LogInAs.Text = "Loged in as " + FirstName.Text + " " + LastName.Text + ":";
            this.Controls.Add(new LiteralControl("<script type='text/javascript'>showAlert();</script>"));

            LogIn.Visible = false;
            SignUp.Visible = false;
        }
        else
        {
            InvalidLogIn.Visible = true;
        }
    }


    //Command.Parameters.AddWithValue("@Password", Password.Text);
    //Command.Parameters.AddWithValue("@Email", Email.Text);

    conn.Close();
}

protected void LogIn_Click(object sender, EventArgs e)
{
    ExecuteLogIn();
}

Любая помощь будет принята с благодарностью большое спасибо


person Community    schedule 08.04.2017    source источник
comment
Как вы отслеживаете вошедшего в систему пользователя? Не могли бы вы показать код механизма входа в систему?   -  person Win    schedule 08.04.2017
comment
код обновлен. Благодарность   -  person    schedule 08.04.2017


Ответы (1)


В коде отсутствует слишком много фрагментов. Я мог только дать вам направление. Если у вас есть конкретный вопрос о FormAuthentication, создайте новый вопрос.

  1. Метод CheckEmail подвержен Атака SQL Injection. Вы хотите рассмотреть возможность использования параметризованного запроса.

  2. Обычно нам нужны имя пользователя*(или электронная почта)* и пароль для проверки учетной записи. Самый простой способ реализовать аутентификацию в веб-форме ASP.NET — использовать FormAuthentication.

Ниже приведен пример кода. Я также создал пример проекта на GitHub , так что вы можете проверить это.

Метод входа в файл Login.aspx.cs

protected void SubmitButton_Click(object sender, EventArgs e)
{
    string username = UsernameTextBox.Text,
        password = PasswordTextBox.Text;
    bool rememberMe = RememberMeCheckBox.Checked;

    // Retrieve username and hashed password from database, and validate them
    if (username.Equals("johndoe", StringComparison.InvariantCultureIgnoreCase) &&
        password.Equals("123456", StringComparison.InvariantCultureIgnoreCase))
    {
        FormsAuthentication.RedirectFromLoginPage(username, rememberMe);
    }
    MessageLabel.Text = "Invalid username or password";
}

Global.asax.cs

Затем мы извлекаем имя пользователя из файла cookie и сохраняем его в основном объекте.

public class Global : HttpApplication
{
    protected void Application_AuthenticateRequest(object sender, EventArgs e)
    {
        HttpCookie decryptedCookie =
            Context.Request.Cookies[FormsAuthentication.FormsCookieName];

        if (decryptedCookie != null)
        {
            FormsAuthenticationTicket ticket =
                FormsAuthentication.Decrypt(decryptedCookie.Value);

            var identity = new GenericIdentity(ticket.Name);
            var principal = new GenericPrincipal(identity, null);

            HttpContext.Current.User = principal;
            Thread.CurrentPrincipal = HttpContext.Current.User;
        }
    }
}

web.config

Убедитесь, что тег аутентификации находится в файле web.config.

<authentication mode="Forms">
   <forms loginUrl="~/Login.aspx" />
</authentication>

использование

protected void Page_Load(object sender, EventArgs e)
{
    if (User.Identity.IsAuthenticated)
    {
        string username = User.Identity.Name;
    }
}
person Win    schedule 09.04.2017
comment
Эй, большое спасибо за ответ. Пара вещей, которые я хотел бы прокомментировать. У меня есть форма Login.aspx.cs, которая сравнивает адрес электронной почты и пароль, чтобы пользователь мог войти в свою учетную запись. Это просто не было опубликовано как часть моего кода. Обновлю код, чтобы показать вам, что у меня есть. Также вы сказали, что метод CheckEmail подвержен атаке. Не могли бы вы показать мне способ предотвратить это. - person ; 09.04.2017
comment
Посмотрите этот ответ. - person Win; 10.04.2017