始める前に、私は ASP.NET と C#、およびプログラミング全般に非常に慣れていないことを述べたいと思います。ユーザーのデータとログインの詳細を含むカスタム データベースを参照するログイン ページを持つ Web アプリケーションを作成しました。私の大学のネットワークを介してこれを使用すると複雑になるため、ASP.NETメンバーシップを使用するのではなく、これを行いました。
テーブルにはユーザーデータの多くのレコードが含まれているため、ユーザーがアプリにログインし、(ログインの詳細に基づいて) 多くのレコードがあるため、作成したテーブルから詳細のみを表示できるようにしたいと考えています。ユーザーデータの。
ユーザー名とパスワードに基づいてセッションを作成し、これを使用して、テーブル全体ではなくデータのみを表示する SQL を使用して、テーブル内のレコードと何らかの形で一致させる必要があることは正しいですか?
この場合、これを実装する方法がわかりません。
これが非常に安全でないことは承知していますが、ユーザーはすべて架空のものであり、このアプリは Web に公開されません。私は自分の任務のために最も単純な形でそれが機能することを望んでおり、レポートでセキュリティの側面をカバーし、どのように改善できるかを述べます.
どんなアドバイスでも大歓迎です、乾杯。