自定义函数使用实例解析(备忘)

本文介绍了一个SQL Server存储过程实现的安全登录验证方法。该方法通过定义一个函数f_checkString来过滤输入字符串中的特殊字符,防止SQL注入攻击。接着,创建了一个存储过程sp_CheckUser用于检查用户名和密码是否匹配,并考虑了账号锁定的情况。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Create FUNCTION f_checkString(@temp varchar(4000)) 

--f_checkString为方法名

--@temp为参数名 varchar为参数类型 4000为类型长度

--过滤SQL字符串

RETURNS varchar(4000)

--返回类型为varchar长度为4000

AS 

BEGIN 

set @temp=replace(@temp,'''','')

set @temp=replace(@temp,'"','')

set @temp=replace(@temp,':','')

set @temp=replace(@temp,'-','')

return @temp

END

 

--------------------------------------------------------------------------------------------

--在MSSQL中存储过程中调用方法如下:

 

--判断用户名和密码是否正确

--exec sp_CheckUser

--2006-8-2

--dzend.com

Create PROCEDURE sp_CheckUser

@username varchar(20), --用户名

@password varchar(20) --密码

as

declare 

@str varchar(20),

@result int,

@status int

 

--过滤非法字符串

select @username=dbo.f_checkString(@username) 

select @password=dbo.f_checkString(@password)

 

 

select @str=[password],@status=status from usersInfo where username=@username

if @@rowcount=0

set @result=-1 --用户名错误

else

begin

if @status=1

set @result=-3 --帐号被锁定

else

begin

if @str=@result 

set @result=0 --登陆成功

else

set @result=-2 --密码错误 

end

end

select @result

GO

exec sp_CheckUser zhangsan,123456

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值