ASP中登录失败登录
在登录时为什么总是是非法登录:登陆界面代码如下:
protected void login_Click(object sender, EventArgs e)
{
if (txtusername.Text == "")
{
Response.Write("<script language=javascript>alert('请输入用户名!');</script>");
}
else if (txtpassword.Text == "")
{
Response.Write("<script language=javascript>alert('请输入密码!');</script>");
}
else
{
string Username,Password;
Username = txtusername.Text.Replace("'", "''");
Password = password.Text.Replace("'","''");
//利用用户输入的用户名和密码定义SQL查询字符串
string sql = "select * from userinfo where username='"+Username+"'and password='"+db.mymd5(Password)+"'";
DataTable dt = new DataTable();//定义DataTable对象实例
dt = db.GreatDs(sql).Tables[0];//调用 db.GreatDs()方法执行SQL查询字符串,并把查询记录保存到DataTable对象实例中
if (dt.Rows.Count > 0) //利用DataTable对象的Rows子对象的Count属性来判断是否存在记录
{
//显示成功登陆信息
Response.Write("<script language=javascript>alert('登录成功!!');</script>");
Session["memberlogin"] = "ok";
Session["membername"] = Username;
Session["memberpassword"] = Password;
Response.Redirect("index.aspx");
}
else
{
Response.Write("<script language=javascript>alert('非法登录!!');</script>");
}
}
GreatDs方法的代码:
public static DataSet GreatDs(string sql)//查询数据库记录集
{
SqlConnection conn = new SqlConnection();
conn.ConnectionString = connstring;
conn.Open();
SqlDataAdapter mydr = new SqlDataAdapter(sql, conn);//执行查询
DataSet myds = new DataSet();//定义DataSet对象实例吧查询的数据填充到DataSet对象实例中
mydr.Fill(myds);
return myds;
}
本人刚刚学习,不明白为什么登录时总是提示非法登录,希望高人指点。谢谢!在线等待……