巧用SQL的全局临时表防止用户重复登录

在我们开发商务软件的时候,常常会遇到这样的一个问题:怎样防止用户重复登录我们的系统?特别是对于银行或是财务部门,更是要限制用户以其工号身份多次登入。

可能会有人说在用户信息表中加一字段判断用户工号登录的状态,登录后写1,退出时写0,且登录时判断其标志位是否为1,如是则不让该用户工号登录。但是这样那势必会带来新的问题:如发生象断电之类不可预知的现象,系统是非正常退出,无法将标志位置为0,那么下次以该用户工号登录则不可登入,这该怎么办呢?

或许我们可以换一下思路:有什么东西是在connection断开后可以被系统自动回收的呢?对了,SQL Server的临时表具备这个特性!但是我们这里的这种情况不能用局部临时表,因为局部临时表对于每一个connection来说都是一个独立的对象,因此只能用全局临时表来达到我们的目的。
好了,情况已经明朗话了,我们可以写一个象下面这样简单的存储过程:




   
    create procedure gp_findtemptable -- 2001/10/26
21:36 zhuzhichao in nanjing

/* 寻找以操作员工号命名的全局临时表

* 如无则将out参数置为0并创建该表,如有则将out参数置为1

* 在connection断开连接后,全局临时表会被SQL Server自动回收

* 如发生断电之类的意外,全局临时表虽然还存在于tempdb中,
但是已经失去活性

* 用object_id函数去判断时会认为其不存在.

*/

@v_userid varchar(6), -- 操作员工号

@i_out int out -- 输出参数 0:没有登录 1:已经登录

as

declare @v_sql varchar(100)

if object_id(''''tempdb.dbo.##'''' @v_userid) is null

begin

set @v_sql = ''''create table ##'''' @v_userid
''''(userid varchar(6))''''

exec (@v_sql)

set @i_out = 0

end

else

set @i_out = 1
 
 





在这个过程中,我们看到如果以用户工号命名的全局临时表不存在时过程会去创建一张并把out参数置为0,如果已经存在则将out参数置为1。

这样,我们在我们的应用程序中调用该过程时,如果取得的out参数为1时,我们可以毫不客气地跳出一个message告诉用户说”对不起,此工号正被使用!”

(测试环境:服务器:winnt server 4.0 SQL Server7.0  工作站:winnt workstation)

 感谢原创者的辛勤劳动,希望对您有所帮助,转载请注明原出处。
 您可能对 [SQL] 的这些文章也感兴趣:

IBatis.Net使用方法之一:下载、编译、运行NPetShop
SQL注入攻击的原理及其防范措施
跟我学SQL:(三)使用SQL子选择来合并查询
推荐;适合SQL初学者学习的SQL FAQ集锦
使用存储过程实现分页打印
跨站式SQL注入数据库攻击和防范技巧
启动SQL SERVER时自动执行存储过程
ASA:如何根据系统表查数据库中的表和列的信息
将表数据生成SQL脚本的存储过程
解析SQL语句中INSERT语句的另一种写法