C#实现密码验证与输错密码账户锁定

作者:農碼一生 时间:2022-04-05 13:22:22 

C#实现的Check Password,并根据输错密码的次数分情况锁定账户:如果输入错误3次,登录账户锁定5分钟并提示X点X分后重试登录。如果5分钟后再次输入,累计输入错误密码累计达到5次。则账户会被永久锁定,需联系系统管理员进行把数据库中的输入错误的次数(errorcount)进行清零解锁才能登陆。实现代码如下:

public  class UserInfo1
   {
       public string Error_count { get; set; }
       public string Error_time { get; set; }
   }
public ExecutionResult CheckAccountPwd(string account, string password)
       {
           ExecutionResult execRes;
           execRes = new ExecutionResult();

string[] strs = account.Split(new string[] { "\\" }, StringSplitOptions.RemoveEmptyEntries);
           if (strs.Length < 2)
           {
               execRes.Status = false;
               execRes.Message = "无效的账号。";
           }
           else
           {
               UserInfo1 info1 = null;
               execRes = CallEEPMethod.Execute(dbName, "sDEM2131", "GetUserInfo", strs[1].ToLower());
               if (execRes.Status && execRes.Anything != null)
               {
                   info1 = JsonConvert.DeserializeObject<UserInfo1>(execRes.Anything.ToString());
                   if (info1 != null)
                   {
                       int errcount = Convert.ToInt32(info1.Error_count);
                       DateTime errtime = Convert.ToDateTime(info1.Error_time);
                       if (errcount != 5)
                       {
                           //int errorCount
                           DateTime dt0 = DateTime.Now;
                           DateTime dt1 = errtime.AddMinutes(5);
                           double s = (dt1 - dt0).TotalSeconds;
                           if (errcount == 3 && s > 0)
                           {
                               execRes.Status = false;
                               execRes.Message = "密码连续输入错误3次,请于 " + errtime.AddMinutes(+5).ToString("yyyy-MM-dd HH:mm:ss") + " 之后重试,thanks!";
                           }
                           else
                           {
                               if (CheckFromLDAP(strs[1], password, strs[0]))
                               {
                                   CPU.Models.UserInfo userInfo = CheckUser(strs[1]);
                                   if (userInfo == null)
                                   {
                                       execRes.Status = false;
                                       execRes.Message = "您没有权限操作此系统!";
                                   }
                                   else
                                   {
                                       execRes.Status = true;
                                       execRes.Anything = userInfo;
                                       //error count 清0
                                       CallEEPMethod.Execute(dbName, "sDEM2131", "UpdateUserLoginError", strs[1].ToLower() + ","+"0" + "," + DateTime.Now.ToString("yyyy/MM/dd HH:mm:ss"));

}
                               }
                               else
                               {
                                   execRes.Status = false;
                                   // 次数+1
                                   if (errcount + 1 > 1)
                                       execRes.Message = "密码连续输入错误" + (errcount+1).ToString() + "次。密码连续输错5次将锁定!";
                                   else
                                       execRes.Message = "密码输入错误!";
                                   dt0 = DateTime.Now;
                                   CallEEPMethod.Execute(dbName, "sDEM2131", "UpdateUserLoginError", strs[1].ToLower() + "," + (errcount + 1).ToString()+"," + DateTime.Now.ToString("yyyy/MM/dd HH:mm:ss"));
                                   if (errcount + 1 == 3)
                                       execRes.Message = "密码连续输入错误" + (errcount + 1).ToString() + "次,请于 " + dt0.AddMinutes(5).ToString("yyyy-MM-dd HH:mm:ss") + " 之后重试,thanks!";
                                   if (errcount + 1 == 5)
                                       execRes.Message = "账号密码连续输入错误5次,已锁定!请联系管理员解锁,thanks!";
                               }
                           }
                       }
                       else
                       {
                           execRes.Status = false;
                           execRes.Message = "账号密码连续输入错误5次,已锁定!请联系管理员解锁,thanks!";
                       }
                   }
                   else
                   {
                       execRes.Status = false;
                       execRes.Message = "找不到此账号,请重新输入!";
                   }
               }
               else
               {
                   execRes.Status = false;
                   execRes.Message = "找不到此账号,请重新输入!";
               }
           }
           return execRes;
       }

根据登录不同的网域进行Form验证

private bool CheckFromLDAP(string ntID, string ntPWD, string domain)//根据登录的不同网域进行Form验证
       {
           bool result = false;
           string strUser;
           try
           {
               strUser = domain + "\\" + ntID;
               if (domain.ToLower().Equals("gi"))
                   domain = "gi.compal.com";
               else if (domain.ToLower().Equals("cqc_cci"))
                   domain = "10.140.1.1";
               else if (domain.ToLower().Equals("vn"))
                   domain = "10.144.2.101";
               else if (domain.ToLower().Equals("njp_cci"))
                   domain = "10.128.50.1";
               else
                   domain = "compal.com";
               DirectoryEntry entry = new DirectoryEntry("LDAP://" + domain, strUser, ntPWD);
               using (DirectorySearcher searcher = new DirectorySearcher(entry))
               {
                   searcher.Filter = string.Format("(&(objectClass=user)(sAMAccountName={0}))", ntID);
                   SearchResult sr = searcher.FindOne();
                   using (SearchResultCollection results = searcher.FindAll())
                   {
                       if (results.Count > 0)
                       {
                           //if (results[0].Properties.Contains("employeeID"))
                           //    empID = results[0].Properties["employeeID"][0].ToString();
                           //else
                           //    empID = results[0].Properties["extensionattribute3"][0].ToString();
                           result = true;
                       }
                   }
               }
           }
           catch (Exception ex)
           {
               //LogHelper.Error(ex.Message);
           }

return result;
       }

根据不同的用户登录进行权限管理

public bool CheckPermission(string controllerName, string actionName,string plant, string userID)
       {
           bool result = false;
           //if (actionName.StartsWith("_"))
           //    actionName = actionName.Substring(1);
           UserInfo userInfo = CheckUser(userID);
           if (userInfo!=null)
           {
               if (controllerName == "Home")
                   result = true;
               else if (userInfo.Permissions.Contains(controllerName))
               {
                   if (!string.IsNullOrEmpty(plant))
                   {
                       if (userInfo.PlantCode.ToLower() == plant.ToLower() || userInfo.PlantCode == "ALL")
                           result = true;
                   }
                   else
                       result = true;
               }
           }
           return result;
       }

来源:https://www.cnblogs.com/wml-it/p/12205676.html

标签:C#,密码,验证,账户,锁定
0
投稿

猜你喜欢

  • 使用VS2010 C#开发ActiveX控件(下),完整代码打包下载

    2022-08-20 18:05:29
  • SpringBoot2.x 集成 Thymeleaf的详细教程

    2021-07-31 18:18:23
  • C# 文件上传下载(Excel导入,多线程下载)功能的实现代码

    2021-12-09 20:16:34
  • Java多线程(单例模式,堵塞队列,定时器)详解

    2022-09-18 16:22:20
  • JAVASE系统实现抽卡功能

    2023-11-19 19:49:41
  • Mybatis通过Spring完成代理类注入的流程分析

    2023-10-25 00:55:55
  • Java DWR内存泄漏问题解决方案

    2022-02-28 02:35:07
  • Android多渠道打包神器ProductFlavor详解

    2021-06-11 19:48:22
  • java语言注解基础概念详解

    2023-04-13 06:55:55
  • unity AudioSource播放完声音后要执行的函数或条件操作

    2021-07-04 21:46:37
  • mybatis的插件机制示例详解

    2023-02-24 23:46:17
  • Spring在SingleTon模式下的线程安全详解

    2021-10-08 11:39:31
  • c#动态加载卸载DLL的方法

    2023-06-08 08:18:08
  • 基于运算符重载的那些事

    2023-03-29 01:50:51
  • 如何解决Spring in action @valid验证不生效的问题

    2023-08-29 07:59:56
  • C#数字图像处理之图像二值化(彩色变黑白)的方法

    2023-03-13 15:07:17
  • android开发教程之自定义控件checkbox的样式示例

    2023-10-23 13:33:55
  • java中的文件操作总结(干货)

    2023-11-08 22:24:29
  • android 大图片拖拽并缩放实现原理

    2022-11-10 05:59:55
  •  Java SE 面向对象编程的3个常用接口

    2023-01-14 06:42:32
  • asp之家 软件编程 m.aspxhome.com