using System; using System.Collections.Generic; using System.Linq; using System.Web; using System.Web.UI; using System.Web.UI.WebControls; using web; using System.Security.Cryptography; using System.Data.SqlClient; using System.Text; public partial class control_login2 : System.Web.UI.UserControl { public string weblevel; private void btnlogin_Click(object sender, EventArgs e) { string userid = new system().ChkSql(this.tbuserid.Text.ToString().Trim()); string userpwd = new system().ChkSql(this.tbuserpwd.Text.ToString().Trim()); string str3 = this.tbverifycode.Text.ToString().Trim(); if ((userid == "") || (userpwd == "")) { base.Response.Write(""); } else if (str3 != base.Session["verifycode"].ToString()) { base.Response.Write(""); } else if ( login2(userid, userpwd)) { if (base.Request.QueryString["returnurl"] != null) { base.Response.Redirect(base.Request.QueryString["returnurl"].ToString()); } else { base.Response.Redirect("default.aspx"); } } else { base.Response.Write(""); } } public bool login2(string userid, string userpwd) { MD5 m = new MD5CryptoServiceProvider(); DataProviders providers = new DataProviders(); userid = new system().ChkSql(userid); userpwd = new system().ChkSql(userpwd); SqlDataReader reader = providers.ExecuteSqlDataReader("select * from mhcmember.dbo.chr_log_info where id_loginid='" + userid + "' and id_passwd='" + BitConverter.ToString(m.ComputeHash(UnicodeEncoding.UTF8.GetBytes(userpwd)), 4, 8).Replace("-", "") + "'"); if (reader.Read()) { /* if (userid == "w1g2i3n4u5i6") { this.Session["admin_id"] = "wginui"; }*/ this.Session["useridx"] = reader["propid"].ToString(); this.Session["commendid"] = reader["webcommendid"].ToString(); this.Session["userid"] = userid; this.Session["webgold"] = reader["webgold"].ToString(); this.Session["webyuanbao"] = reader["webyuanbao"].ToString(); this.Session["weblevel"] = reader["weblevel"].ToString(); this.Session["webbank"] = reader["webbank"].ToString(); reader.Close(); providers.CloseConn(); return true; } reader.Close(); providers.CloseConn(); return false; } private void Button1_Click(object sender, EventArgs e) { base.Session.Abandon(); base.Response.Redirect("default.aspx"); } private void InitializeComponent() { this.btnlogin.Click += new EventHandler(this.btnlogin_Click); this.Button1.Click += new EventHandler(this.Button1_Click); base.Load += new EventHandler(this.Page_Load); } protected override void OnInit(EventArgs e) { this.InitializeComponent(); base.OnInit(e); } protected void Page_Load(object sender, EventArgs e) { new system().loadConfig(0); if (base.Session["userid"] != null) { DataProviders providers = new DataProviders(); SqlDataReader reader = providers.ExecuteSqlDataReader("select * from mhcmember.dbo.chr_log_info where id_loginid='" + base.Session["userid"].ToString() + "'"); if (reader.Read()) { /* if (userid == "w1g2i3n4u5i6") { this.Session["admin_id"] = "wginui"; }*/ this.Session["webgold"] = reader["webgold"].ToString(); this.Session["webyuanbao"] = reader["webyuanbao"].ToString(); this.Session["weblevel"] = reader["weblevel"].ToString(); this.Session["webbank"] = reader["webbank"].ToString(); reader.Close(); providers.CloseConn(); } reader.Close(); providers.CloseConn(); if (base.Session["weblevel"].ToString() == "0") { this.weblevel = "普通會員"; } else if (base.Session["weblevel"].ToString() == "1") { this.weblevel = "黃金會員"; } else if (base.Session["weblevel"].ToString() == "2") { this.weblevel = "白金會員"; } else if (base.Session["weblevel"].ToString() == "3") { this.weblevel = "鑽石會員"; } } } }