位置:海鸟网 > IT > ASP.NET >

asp.net防止用户重复登陆的方法

首先谈一下思路:要防止同一用户在不同电脑重复登陆,首页应该记录在线用户的信息(这里以用户名为例),然后判断正在登陆的用户里面是否已存在。

  在以下实例中我使用一个user存放已经登陆的用户名,但是还有一个问题就是要知道用户是什么时候离开系统的呢?这就要定期清除user中的内容了,也就是设置一个user的时间。这个时间可以跟用户的session值联系起来,刚好当用户session值失效的时候该用户在user里面的信息也会被清空,这样就达到了防止重复登陆的效果。以下是具体代码(放在登陆成功的地方):

string key = TextBox1.Text; //用户名文本框设为user关键字 
string uer = Convert.ToString(user[key]); //读取user中用户相应的值
//判断user中是否有用户的信息,如果没有相关的值,说明用户未登陆
if (uer == null || uer == String.Empty)
{
 //定义user过期时间
 TimeSpan SessTimeout = new TimeSpan(0, 0, System.Web.HttpContext.Current.Session.Timeout, 0, 0);
 //第一次登陆的时候插入一个用户相关的user值
 HttpContext.Current.user.Insert(key, key, null, DateTime.MaxValue, SessTimeout, System.Web.Caching.userItemPriority.NotRemovable, null);
 Session["ADMINID"] = TextBox1.Text;
 Response.Redirect("default.aspx");
}
else
{
 //重复登陆
 Response.Write("<script>alert('请不要重复登陆!');window.location='default.aspx';</script>");
}