当前位置: 移动技术网 > IT编程>开发语言>c# > C#有效防止同一账号多次登录(附三种方法)

C#有效防止同一账号多次登录(附三种方法)

2019年07月18日  | 移动技术网IT编程  | 我要评论

本文先为大家介绍如何利用缓存cache方便地实现此功能。
cache与session这二个状态对像的其中有一个不同之处,cache是一个全局对象,作用的范围是整个应用程序,所有用户;
而session是一个用户会话对象,是局部对象,用于保存单个用户的信息。
只要把每次用户登录后的用户信息存储在cache中,把cache的key名设为用户的登录名,cache的过期时间设置为session的超时时间,在用户每次登录的时候去判断一下cache[用户名]是否有值,如果没有值,证明该用户没有登录,否则该用户已登录。
为大家举一个例子吧。

/// <summary>
/// 防止多次登录
/// </summary>
/// <param name="sender"></param>
/// <param name="e"></param>
private void button1_click(object sender, system.eventargs e)
{
string struser = string.empty;
string strcachekey = this.textbox1.text;

struser = convert.tostring(cache[strcachekey]);

if (struser == string.empty)
{
timespan sesstimeout = new timespan(0, 0, system.web.httpcontext.current.session.timeout, 0, 0);

cache.insert(strcachekey, strcachekey, null, datetime.maxvalue, sesstimeout, cacheitempriority.notremovable, null);
session["user"] = strcachekey;
this.label1.text = session["user"].tostring();
}
else
{
this.label1.text = "这个用户已经登录!";
}
}

在网上又找了下,发现了另外两种解决方案:
1、通过数据库状态位判断该用户是否已经登录。
2、利用session监听器监听每一个登录用户的登录情况。
第一种解决方案很简单,但需要考虑用户非正常退出的情况,如直接关闭浏览器等等,可用性较低。
接下来,主要介绍第二种方案的具体实现:利用session监听器监听每一个登录用户的登录情况。
a.用户登录后,先去数据库查询该登录名是否存在、是否锁定,在登录名存在且非锁定的情况下,从application内置作用域对象中取出所有的登录信息,查看该登录名是否已经登录,如果登录了,就友好提示下;反之表示可以登录,将该登录信息保存在application中。
主要代码如下:

//
//所有的登录信息
map<string, string> loginusermap = (map<string, string>) super.getapplicationattr(constant.login_user_map);
boolean isexist = false;
string sessionid = super.getsessionid(false);
if(loginusermap==null){
loginusermap = new hashmap<string, string>();
}
for (string username : loginusermap.keyset()) {
//判断是否已经保存该登录用户的信息,是否为同一个用户进行重复登录
if(!username.equals(user.getfuusername()) || loginusermap.containsvalue(sessionid)){
continue;
}
isexist = true;
break;
}
if(isexist){
//该用户已登录
//
}else {
//该用户没有登录
loginusermap.put(result.getfuusername(), sessionid);
//
}
//

b.登录考虑完之后,来考虑考虑退出。
用户正常退出时,我们需要将该用户的登录信息从session中移除。我们可以写一个session监听器,监听sessioon销毁的时候,我们将登录的用户注销掉,也就是从application中移除。表示该用户已经下线了。

主要代码如下:

//
public void sessiondestroyed(httpsessionevent event) { 
  //  
  //在session销毁的时候 把loginusermap中保存的键值对清除 
  user user = (user)event.getsession().getattribute("loginuser"); 
  if(user!=null){ 
    map<string, string> loginusermap = (map<string, string>)event.getsession().getservletcontext().getattribute("loginusermap"); 
    loginusermap.remove(user.getfuusername()); 
event.getsession().getservletcontext().setattribute("loginusermap",loginusermap); 
  } 
  //
} 
//

另外,还有一个问题,如果说登录的用户突然关闭了浏览器而没有点击退出按钮。那么可以利用beforeunload 事件,在浏览器刷新或者关闭的时候触发。

//在刷新或关闭时调用的事件
$(window).bind('beforeunload',function(){
 $.ajax({
  url:"${ctx}/system/user/user!logout.action",
  type:"post",
  success:function(){
   alert("您已退出登录");
  }
 });
});

这样基本就实现了需求。
大家可以把上面代码运用到自己的项目中,检测一下,有效的防止同一账号的重复登录,希望大家喜欢这些方法。

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网