MVC5 网站开发之六 管理员 1、登录、验证和注销

news/2024/5/20 0:50:27/文章来源:https://blog.csdn.net/weixin_34342992/article/details/85808629

上次业务逻辑和展示层的架构都写了,可以开始进行具体功能的实现,这次先实现管理员的登录、验证和注销功能。

 

目录

奔跑吧,代码小哥!

MVC5网站开发之一 总体概述

MVC5 网站开发之二 创建项目

MVC5 网站开发之三 数据存储层功能实现

MVC5 网站开发之四 业务逻辑层的架构和基本功能

MVC5 网站开发之五 展示层架构

MVC5 网站开发之六 管理员 1、登录、验证和注销

MVC5 网站开发之六 管理员 2、添加、删除、重置密码、修改密码、列表浏览

MVC5 网站开发之七 用户功能 1、角色的后台管理

 

 

一、业务逻辑层

1、实现256散列加密方法。

Ninesky.Core【右键】-> 添加->文件夹,输入文件夹名General。

General文件夹【右键】->添加->类,输入类名Security。

引用System.Security.Cryptography命名空间(1),并实现SHA256静态加密方法。

image

2、Administrator模型类

image

Ninesky.Core【右键】-> 添加->,输入类名Administrator。

添加引用System.ComponentModel.DataAnnotations; 完成的类代码

using System;
using System.ComponentModel.DataAnnotations;namespace Ninesky.Core
{/// <summary>/// 管理员模型/// </summary>public class Administrator{[Key]public int AdministratorID { get; set; }/// <summary>/// 帐号/// </summary>[Required(ErrorMessage = "必须输入{0}")][StringLength(30, MinimumLength = 4, ErrorMessage ="{0}长度为{2}-{1}个字符")][Display(Name ="帐号")]public string Accounts { get; set; }/// <summary>/// 密码/// </summary>
        [DataType(DataType.Password)][Required(ErrorMessage = "必须输入{0}")][StringLength(256,ErrorMessage = "{0}长度少于{1}个字符")][Display(Name = "密码")]public string Password { get; set; }/// <summary>/// 登录IP/// </summary>[Display(Name = "登录IP")]public string LoginIP { get; set; }/// <summary>/// 登录时间/// </summary>[Display(Name = "登录时间")]public Nullable<DateTime> LoginTime { get; set; }/// <summary>/// 创建时间/// </summary>[Display(Name = "创建时间")]public DateTime CreateTime { get; set; }}
}

3、数据上下文

打开Ninesky.Core->NineskyContext.cs 添加Administrators属性

image

红框内为添加内容。

4、AdministratorManager管理类

image

 

Ninesky.Core【右键】-> 添加->,输入类名AdministratorManager。

类继承自BaseManager<Administrator>。

为类添加Ninesky.Core.Types引用。

using Ninesky.Core.Types;
using System;namespace Ninesky.Core
{public class AdministratorManager : BaseManager<Administrator>{/// <summary>/// 添加/// </summary>/// <param name="admin">管理员实体</param>/// <returns></returns>public override Response Add(Administrator admin){Response _resp = new Response();if (HasAccounts(admin.Accounts)){_resp.Code = 0;_resp.Message = "帐号已存在";}else _resp = base.Add(admin);return _resp;}/// <summary>/// 修改密码/// </summary>/// <param name="administratorID">主键</param>/// <param name="password">新密码【密文】</param>/// <returns></returns>public Response ChangePassword(int administratorID, string password){Response _resp = new Response();var _admin = Find(administratorID);if (_admin == null){_resp.Code = 0;_resp.Message = "该主键的管理员不存在";}else{_admin.Password = password;_resp = Update(_admin);}return _resp;}/// <summary>/// 删除/// </summary>/// <param name="administratorID">主键</param>/// <returns></returns>public override Response Delete(int administratorID){Response _resp = new Response();if (Count() == 1){_resp.Code = 0;_resp.Message = "不能删除唯一的管理员帐号";}else _resp = base.Delete(administratorID);return _resp;}/// <summary>/// 查找/// </summary>/// <param name="accounts">帐号</param>/// <returns></returns>public Administrator Find(string accounts){return base.Repository.Find(a => a.Accounts == accounts);}/// <summary>/// 帐号是否存在/// </summary>/// <param name="accounts">帐号</param>/// <returns></returns>public bool HasAccounts(string accounts){return base.Repository.IsContains(a => a.Accounts.ToUpper() == accounts.ToUpper());}/// <summary>/// 更新登录信息/// </summary>/// <param name="administratorID">主键</param>/// <param name="ip">IP地址</param>/// <param name="time">时间</param>/// <returns></returns>public Response UpadateLoginInfo(int administratorID, string ip, DateTime time){Response _resp = new Response();var _admin = Find(administratorID);if (_admin == null){_resp.Code = 0;_resp.Message = "该主键的管理员不存在";}else{_admin.LoginIP = ip;_admin.LoginTime = time;_resp = Update(_admin);}return _resp;}/// <summary>/// 验证/// </summary>/// <param name="accounts">帐号</param>/// <param name="password">密码【密文】</param>/// <returns>Code:1-成功;2-帐号不存在;3-密码错误</returns>public Response Verify(string accounts, string password){Response _resp = new Response();var _admin = base.Repository.Find(a => a.Accounts == accounts);if (_admin == null){_resp.Code = 2;_resp.Message = "帐号为:【" + accounts + "】的管理员不存在";}else if (_admin.Password == password){_resp.Code = 1;_resp.Message = "验证通过";}else{_resp.Code = 3;_resp.Message = "帐号密码错误";}return _resp;}}
}

二、展示层实现

首先,添加css。

Ninesky.Web->Content【右键】->添加->试样表,输入名称StyleControl。

打开Ninesky.Web->App_Start->BundleConfig.cs。

image

添加红框内代码。StyleControl.css具体内容这里省略了。

其次,添加对Ninesky.Core的引用。

Ninesky.Web->引用【右键】->添加引用.。在引用管理器中选择 项目->解决方案->Ninesky.Core.

处理完这两项内容就继续具体内容了:

1、管理员身份验证类AdminAuthorizeAttribute

AdminAuthorizeAttribute继承自AuthorizeAttribute,重写AuthorizeCore方法,通过Session["AdminID"]来判断管理员是否已经登录,重写HandleUnauthorizedRequest方法来处理未登录时的页面跳转。

using System.Web;
using System.Web.Mvc;namespace Ninesky.Web.Areas.Control
{/// <summary>/// 管理员身份验证类/// </summary>public class AdminAuthorizeAttribute : AuthorizeAttribute{/// <summary>/// 重写自定义授权检查/// </summary>/// <returns></returns>protected override bool AuthorizeCore(HttpContextBase httpContext){if (httpContext.Session["AdminID"] == null) return false;else return true;}/// <summary>/// 重写未授权的 HTTP 请求处理/// </summary>protected override void HandleUnauthorizedRequest(AuthorizationContext filterContext){filterContext.Result = new RedirectResult("~/Control/Admin/Login");}}
}

Ninesky.Web->Areas->Control【右键】->添加->,输入控制器名称HomeController。

HomeController添加[AdminAuthorize]

image

2、管理员控制器

Ninesky.Web->Areas->Control->Controllers【右键】->添加->控制器。选择 MVC5 控制器 – 空, 输入控制器名称Admin。

在控制器中引用Ninesky.Core、Ninesky.Core.GeneralNinesky.Web.Areas.Control.Models命名空间。

添加私有变量private AdministratorManager adminManager = new AdministratorManager();

为AdminController添加[AdminAuthorize]

3.1 管理员登录

3.1.1 登录视图模型

Ninesky.Web->Areas->Control->Models【右键】->添加->类,输入类名LoginViewModel。

namespace Ninesky.Web.Areas.Control.Models
{/// <summary>/// 登录模型/// </summary>public class LoginViewModel{/// <summary>/// 帐号/// </summary>[Required(ErrorMessage = "必须输入{0}")][StringLength(30, MinimumLength = 4, ErrorMessage = "{0}长度为{2}-{1}个字符")][Display(Name = "帐号")]public string Accounts { get; set; }/// <summary>/// 密码/// </summary>
        [DataType(DataType.Password)][Required(ErrorMessage = "必须输入{0}")][StringLength(20,MinimumLength =6, ErrorMessage = "{0}长度{2}-{1}个字符")][Display(Name = "密码")]public string Password { get; set; }}
}

3.1.2 登录方法

在AdminController中添加Login()方法

/// <summary>/// 登录/// </summary>/// <returns></returns>
        [AllowAnonymous]public ActionResult Login(){return View();}

3.1.3 登录视图

Login()方法上点【右键】->添加视图

image

模板选Create,模型类选LoginViewModel ,选项选中引用脚本库。完成后代码

@model Ninesky.Web.Areas.Control.Models.LoginViewModel@{Layout = null;
}<!DOCTYPE html><html>
<head><meta name="viewport" content="width=device-width" /><title>登录</title>@Styles.Render("~/Content/controlcss")@Scripts.Render("~/bundles/modernizr")
</head>
<body>@Scripts.Render("~/bundles/jquery")@Scripts.Render("~/bundles/jqueryval")<div class="loginform"><div class="form-horizontal"><h2 class="text-primary">登录</h2>@using (Html.BeginForm()){@Html.AntiForgeryToken()@Html.ValidationSummary(true, "", new { @class = "text-danger" })<div class="form-group form-group-lg">@Html.EditorFor(model => model.Accounts, new { htmlAttributes = new { @class = "form-control", placeholder = "帐号" } })@Html.ValidationMessageFor(model => model.Accounts, "", new { @class = "text-danger" })</div><div class="form-group form-group-lg">@Html.EditorFor(model => model.Password, new { htmlAttributes = new { @class = "form-control", placeholder = "密码" } })@Html.ValidationMessageFor(model => model.Password, "", new { @class = "text-danger" })</div><div class="form-group form-group-lg"><input type="submit" value="登录" class="btn btn-default pull-right" /></div>}</div></div>
</body>
</html>

在AdminController中添加登录的处理方法public ActionResult Login(LoginViewModel loginViewModel)

[AllowAnonymous][ValidateAntiForgeryToken][HttpPost]public ActionResult Login(LoginViewModel loginViewModel){if(ModelState.IsValid){string _passowrd = Security.SHA256(loginViewModel.Password);var _response = adminManager.Verify(loginViewModel.Accounts, _passowrd);if (_response.Code == 1){var _admin = adminManager.Find(loginViewModel.Accounts);Session.Add("AdminID", _admin.AdministratorID);Session.Add("Accounts", _admin.Accounts);_admin.LoginTime = DateTime.Now;_admin.LoginIP = Request.UserHostAddress;adminManager.Update(_admin);return RedirectToAction("Index", "Home");}else if (_response.Code == 2) ModelState.AddModelError("Accounts", _response.Message);else if (_response.Code == 3) ModelState.AddModelError("Password", _response.Message);else ModelState.AddModelError("",_response.Message);}return View(loginViewModel);}

4、注销

在AdminController中添加注销的处理方法public ActionResult Logout()

/// <summary>/// 注销/// </summary>/// <returns></returns>public ActionResult Logout(){Session.Clear();return RedirectToAction("Login");}

完工可以按F5测试了。

 

image

登录界面,输入帐号mzwhj 密码123456,登录成功。

image

登录成功界面。

 

=====================================================

代码见:https://ninesky.codeplex.com/SourceControl/latest

代码下载:https://ninesky.codeplex.com 点击SOURCE CODE 点击Download下载源文件。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_742390.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

IIS管理器如何添加网站

IIS服务器一些步骤 安装好iis后右击网站按钮点击添加网站网站名称填写无所谓&#xff0c;物理路径&#xff08;注意是大路径&#xff0c;一个项目所有的文件在那个文件夹下&#xff09;&#xff0c;Ip地址自己定义最好是hosts文件已经绑定了域名的&#xff0c;这样容易记&#…

从零开始用 Flask 搭建一个网站(一)

2019独角兽企业重金招聘Python工程师标准>>> 前言 笔者之前未接触过 Python&#xff0c;只是略懂一点前端&#xff0c;所以说从零开始也相差无几吧。Flask 是一个轻量级的基于 Python 的框架&#xff0c;但是扩展性非常良好&#xff08;Github 上 22000 多个 star 就…

在RHEL、CentOS上安装建站神器Drupal 8

2019独角兽企业重金招聘Python工程师标准>>> Drupal 是一个开源&#xff0c;灵活&#xff0c;高度可拓展和安全的内容管理系统Content Management System(CMS)&#xff0c;使用户轻松的创建网站。 它可以使用模块拓展&#xff0c;使用户将内容管理转换为强大的数字解…

如何更有效使用Rational AppScan 扫描大型网站

Rational AppScan 工作原理 Rational AppScan&#xff08;简称 AppScan&#xff09;其实是一个产品家族&#xff0c;包括众多的应用安全扫描产品&#xff0c;从开发阶段的源代码扫描的 AppScan source edition&#xff0c;到针对 Web 应用进行快速扫描的 AppScan standard edit…

值得推荐的十大交互式可视化的网站

厌倦了静态图表&#xff0c;最近一直在看一些关于可以交互的数据可视化的案例&#xff0c;整理了一些有趣的交互式可视化的网站分享给大家。 01 Matt Daniels The Lasting Mark of Miles Davi 关于维基百科里提到“黑暗王子”迈尔斯戴维斯的页面次数统计&#xff0c;来证明这个…

云服务器 ECS 建站教程:Discuz安装教程

Discuz安装教程Discuz! 是全球成熟度最高、覆盖率最大的论坛软件系统之一。自 2001 年 6 月面世以来&#xff0c;Discuz! 已拥有 15 年以上的应用历史和 200 多万网站用户案例。目前&#xff0c;Discuz! 已经发展成为一个以社区为基础的专业建站平台&#xff0c;让论坛&#xf…

网站开发需要哪些技术_app开发需要哪些技术?4种app制作方法对比

开发一个完整的app需要哪些技术&#xff1f;App开发的到底要多少钱&#xff1f;如何简单快速低成本的开发app&#xff1f;现在&#xff0c;市场上的app开发可以分为4种不同的app开发方式&#xff0c;不同的app开发方式&#xff0c;对app技术、开发人员、开发成本、开发周期的要…

网站页面左右_网站优化都包括什么

SEO优化主要包括四个方向:内部结构优化&#xff0c;内容优化&#xff0c;内部链优化和外部链优化。 一&#xff0c;优化内部结构 1.TDK优化:此TDK不仅包括首页&#xff0c;还包括角页和文章页的TDK。因此&#xff0c;建议您在创建站点时自定义标签。T也就是title&#xff0c;网…

网站开发必备-快速浏览Asp.Net网站绿色小工具

< DOCTYPE html PUBLIC -WCDTD XHTML TransitionalEN httpwwwworgTRxhtmlDTDxhtml-transitionaldtd> 选择此工具的理由&#xff1a;1.快速浏览Asp.Net网站 2.小巧 3.绿色 点击下载 前提&#xff0c;系统必须安装 .NET Framework 方法一. 将此程序放在网站根目录&#xff…

一步一步SharePoint 2007之十九:解决实现注册用户后,自动具备访问网站的权限的问题(1)——配置Provider...

考虑到实现注册用户后&#xff0c;自动具备访问网站的权限的文章共有近20幅截图&#xff0c;截图总大小近2M&#xff0c;为了尽量减少打开网页的时间&#xff0c;本篇文章将被分割成几个小的部分。因此而给大家带来的阅读不便&#xff0c;就请海涵了:)解决这个问题&#xff0c;…

网站服务器c盘在哪找,云服务器c盘在哪儿

云服务器c盘在哪儿 内容精选换一换根据磁盘ID&#xff0c;查询云服务器挂载的单个磁盘信息。GET /v2.1/{project_id}/servers/{server_id}/os-volume_attachments/{volume_id}参数说明请参见表1。参数说明参数是否必选描述project_id是项目ID。获取方法请参见获取项目ID。serve…

后台控制其他域名显示_SiteGround域名解析教程 | 如何将NameSilo 域名绑定到WordPress外贸网站...

我们在新购买的Siteground主机上成功安装Wordpress程序之后&#xff0c;下一步就是完成 Siteground 域名解析。你在浏览器中访问你的域名是无法正常打开网站的&#xff0c;这是因为&#xff0c;我们还没有把域名解析到Siteground的主机上。如下图&#xff0c;因为域名还未解析到…

搭建好域名服务器怎么设计网页,使用域名建站的几个步骤

相信大家都知道&#xff0c;建站第一步就是注册域名&#xff0c;然后购买主机服务器之类的&#xff0c;那么怎么使用域名去搭建网站呢?第一步&#xff1a;域名注册域名注册就是选一个合适自己的网址&#xff0c;域名非常重要&#xff0c;是我们迈出建站的第一步&#xff0c;也…

hive 的数据案例 统计网站的数据信息

根据hive的案例一增加需求一&#xff1a; 增加案例需求&#xff1a; 统计 pv , uv , 登录人数 , 游客人数 , 平均访问时长 , 二跳率 , 独立IP 用一张表去处理 1.1 查看track_log的分区 show partitions track_log ; 1.2 建立一张会话信息表&#xff08;session&#xff09;&am…

django搭建一个小型的服务器运维网站-最简单的实践之修改服务器时间

目录 项目介绍和源码&#xff1b; 拿来即用的bootstrap模板&#xff1b; 服务器SSH服务配置与python中paramiko的使用&#xff1b; 用户登陆与session;最简单的实践之修改服务器时间&#xff1b; 查看和修改服务器配置与数据库的路由&#xff1b; 基于websocket的实时日志实现&…

网站漏洞修复方案防止SQL注入攻击漏洞

SQL注入漏洞在网站漏洞里面属于高危漏洞&#xff0c;排列在前三&#xff0c;受影响范围较广&#xff0c;像asp、.net、PHP、java、等程序语言编写的代码&#xff0c;都存在着sql注入漏洞&#xff0c;那么如何检测网站存在sql注入漏洞&#xff1f; SQL注入漏洞测试方法 在程序代…

phpcms ajax加载列表,phpcms v9建站 ajax列表分页加载更多word文档教程

最新文章https: open weixin qq com 有这个的账号&#xff0c;给客户开通微信小程序不需要认证费直...https: open weixin qq com 有这个的账号&#xff0c;给客户开通微信小程序不需要认证费直...相关内容phpcms调用随机栏目 随机调用SQL语句&#xff0c;可以使用PHPCMS的get标…

谷歌运维新书《网站可靠性工作手册,SRE最佳实践》

为什么80%的码农都做不了架构师&#xff1f;>>> 最近谷歌发布了一本关于运维新书《The Site Reliability Workbook — Practical Ways to Implement SRE》&#xff08;网站可靠性工作手册&#xff0c;SRE最佳实践&#xff09;。这是继《Site Reliability Engineeri…

讲讲自己亲身经历网站备案的前前后后

终于是有了自己的个人备案&#xff0c;之前网站一直是挂在公司的服务器上&#xff0c;后来在阿里云买了一台虚拟主机&#xff0c;然后就把网站搬家了。其实在这次备案之前&#xff0c;我也只是对网站备案方面有个大概的了解&#xff0c;真正的还没有自己实际操作过&#xff0c;…

【转】高扩展性网站的50条原则

《高扩展性网站的50条原则》&#xff0c;利用一天半的时间快速浏览总结的电子书&#xff0c;对网站的建设有一个原则性的把握&#xff0c;书中提到的大部分原则现在已成为互联网行业的共识&#xff0c;但并不妨碍我们重新整理分类&#xff0c;从全局层面把控高扩展性网站的建设…