C#登录表单 - 在整个程序中设置全局变量

时间:2018-05-17 06:14:56

标签: c# sql login

好的,我的背景是在VBA-Msaccess(SQL Server后端)。已经发展了大约6年。我们公司最近受到了MsAccess的限制,因此决定开始使用C#开发并集成到现有的后端。

我可以很轻松地解决这个问题,但我只是想确保以最理想的方式解决它。

所以我有一个登录表单(Win表单),它将用户名和密码传递给登录类。然后登录类将信息与SQL Server中的数据进行比较,并根据是否找到匹配的记录返回true或false值。在课程中,我然后设置属性以包含有关用户的信息,即他们的权限级别。

我遇到的问题是,虽然这样可以正常工作,因为我正在从login.cs实例化一个对象,但这些权限级别只包含在创建的对象中,并且在登录页面后无法访问。据推测,我需要将此权限信息存储在静态或全局变量中,但我只想知道最优化和格式良好的方法!

C#登录表

public partial class frmLogin : Form
{
    public frmLogin()
    {
        InitializeComponent();
    }

    private void btnLogin_Click(object sender, EventArgs e)
    {
        string userName = txtUsername.Text;
        string passWord = txtPassword.Text;

        Login login = new Login("","");

        string user = txtUsername.Text;
        string pass = txtPassword.Text;


        if (login.IsLoggedIn(user, pass))
        {
            MessageBox.Show(login.adminUser.ToString());
            frmMainMenu form = new frmMainMenu();
            this.Hide();
            form.ShowDialog();
        }
        else
        {
            MessageBox.Show("Log in failed please try again!");
        }


    }
}

Login.cs

public  class Login
{

    public  string UserName { get; set; }
    public  string PassWord { get; set; }
    private  bool aUser;
    private  bool tLeader;

    public  bool adminUser
    {
        get
            {
            return aUser;
            }
         set
            {
            aUser = value;
            }
    }

    public  bool teamLeader
    {
        get
        {
            return tLeader;
        }
        set
        {
            tLeader = value;
        }
    }

    public Login(string user, string pass)
    {
        this.UserName = user;
        this.PassWord = pass;
    }

    private void ClearText(string user, string pass)
    {
        user = string.Empty;
        pass = string.Empty;
    }

    public bool IsLoggedIn(string user, string pass)
    {
        if (string.IsNullOrEmpty(user))
        {
            MessageBox.Show("Enter the user name!");
            return false;
        }
        else
        {
            ConnectionStrings connstring = new ConnectionStrings();
            SqlConnection sqlConn = new SqlConnection(connstring.connNameUser);
            sqlConn.Open();
            SqlCommand sqlCmd = new SqlCommand();
            sqlCmd.Connection = sqlConn;
            sqlCmd.CommandType = System.Data.CommandType.Text;
            sqlCmd.CommandText = "SELECT username, password, door_order_admin, super_user from dbo.[user] WHERE username = @user and password = @pass";

            sqlCmd.Parameters.AddWithValue("@user", user);
            sqlCmd.Parameters.AddWithValue("@pass", pass);

            SqlDataReader reader = sqlCmd.ExecuteReader();

            if (reader.Read())
            {
                if (Convert.ToInt16(reader["door_order_admin"]) == 1)
                {
                    aUser = true;

                }
                else
                {
                    aUser = false;
                }

                if (Convert.ToInt16(reader["super_user"]) == 1)
                {
                    tLeader = true;
                }
                else
                {
                    tLeader = false;
                }


                return true;
            }
            else
            {
                ClearText(user, pass);
                return false;
            }


        }
    }

}

任何帮助我指向正确方向的人都会受到大力赞赏。就像我说的那样,我想确保我从正确的方向开始,而不是只编写一堆代码,以便进一步了解我可以做得更好。

提前致谢!

0 个答案:

没有答案