You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在基于服务的数据库中存储数据?User表存用户名密码代码求助

如何在基于服务的数据库中存储用户数据?

我看了你写的注册代码,这里有几个需要修正的地方,帮你一步步调整:

1. 解决SQL语法错误:保留关键字作为表名

User是SQL Server的保留关键字,直接在INSERT语句里使用会触发语法错误。你需要用方括号把表名括起来,改成[User]:

insert into [User](Username, Password) values(@Username, @Password)

2. 正确管理数据库连接

你现在手动调用conne.Close(),但如果代码执行过程中抛出异常,这条语句可能不会被执行,导致连接泄漏。推荐用using语句自动管理连接的生命周期,它会在代码块结束时自动释放连接,不管有没有异常。

3. 绝对不要明文存储密码

这是最关键的安全问题!直接把用户密码存入数据库是非常危险的行为,一旦数据库泄露,用户的所有信息都会暴露。你应该使用专门的密码哈希算法(比如BCrypt、Argon2)对密码进行哈希处理后再存储。

修改后的完整代码

private void Btn_register_Click(object sender, RoutedEventArgs e) {
    try {
        // 使用using语句自动管理连接,无需手动关闭
        using (SqlConnection conne = new SqlConnection(@"Data Source=(LocalDB)\MSSQLLocalDB;AttachDbFilename=\\CUC-SRV-FS02\Studio-StuHome$\13mihailovs.m\Documents\IT_Unit4\IT_Unit4\ITUnit4.mdf;Integrated Security=True"))
        {
            conne.Open();
            // 表名用方括号包裹,避免关键字冲突
            string insertQuery = "insert into [User](Username, Password) values(@Username, @HashedPassword)";
            SqlCommand com = new SqlCommand(insertQuery, conne);
            
            com.Parameters.AddWithValue("@Username", txt_username.Text);
            // 用BCrypt哈希密码(需先安装BCrypt.Net-NuGet包)
            string hashedPassword = BCrypt.Net.BCrypt.HashPassword(txt_password.Text);
            com.Parameters.AddWithValue("@HashedPassword", hashedPassword);
            
            com.ExecuteNonQuery();
            MessageBox.Show("注册成功!");
        }
    } catch (Exception problem) {
        // 输出具体错误信息,方便调试排查
        MessageBox.Show($"发生错误:{problem.Message}");
    }
}

额外提示

  • 你已经用到了参数化查询,这很棒!它能有效防止SQL注入攻击,一定要保持这个习惯。
  • 安装BCrypt的方法:在NuGet包管理器里搜索BCrypt.Net-Next并安装即可。
  • 后续验证密码时,不要重新哈希输入的密码去对比,而是用BCrypt.Net.BCrypt.Verify(inputPassword, storedHashedPassword)方法来验证。

内容的提问来源于stack exchange,提问作者toborm

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.13 09:16:46