在开始之前,我想声明我对 ASP.NET 和 C# 非常陌生,而且真的是一般的编程。我创建了一个带有登录页面的 Web 应用程序,该页面查找包含用户数据及其登录详细信息的自定义数据库。我这样做而不是使用 ASP.NET Membership,因为在我的大学网络上使用它会很复杂。
由于该表包含许多用户数据记录,我想做的是让用户登录应用程序并(基于他们的登录详细信息)允许他们从我创建的表中查看他们的详细信息,因为他们有很多记录的用户数据。
我是否正确,我应该根据他们的用户名和密码创建一个会话,并使用这个,以某种方式将其与他们在表中的记录相匹配,使用 SQL 将只显示他们的数据而不是显示整个表?
如果是这种情况,我真的不知道如何实现这一点。
我知道这将非常不安全,但用户都是虚构的,这个应用程序不会发布到网络上。我只希望它以最简单的形式为我的任务工作,我将在我的报告中介绍安全方面并说明如何改进它。
任何建议将不胜感激,干杯。