【发布时间】:2018-07-31 08:41:51
【问题描述】:
我的问题是:我正在为 c# 编写一个涉及用户身份验证的控制台应用程序。我已经声明了一个 User 类并将所有现有用户放在一个列表中。我有这个块来查看用户的输入是否与登录序列中的现有用户名匹配。
User CurrentUser;
for (int i = 0; i < users.Count; i++)
{
if (UsernameLogonInput == users[i].Name)
{
nameExists = true;
CurrentUser = users[i];
}
}
这一切都很好,但后来,我有这个块,用于登录。
if (nameExists)
{
bool isValid = false;
do
{
Console.Write("Enter Password : ");
string input = Console.ReadLine();
if (input == CurrentUser.Password)
{
isValid = true;
}
else
{
Console.WriteLine("INVALID. EC102");
}
} while (!isValid);
}
我遇到的问题是,Visual Studio 在第二个块中对 CurrentUser.Password 说“使用未分配的局部变量”。我很确定这是因为 CurrentUser 是在 if 语句中分配的,我想知道是否有任何方法可以解决块范围的问题。
【问题讨论】:
-
赋值
CurrentUser等于null,然后在检查Password属性之前检查它是否为空。 -
我不知道这是否是学校的作业,但这是一种糟糕的用户身份验证方式。如果这是针对个人项目或您的工作,我强烈建议您考虑替代解决方案(或者更好的是,使用现有的身份验证框架)
-
@maccettura 是正确的;这真的很糟糕。它的坏处之一是:在密码检查之前永远不要进行用户身份检查。同时获取用户标识和密码,然后检查它们是否是有效的一对,然后不管用户名或密码是否错误都给出same错误。这样一来,攻击者就无法通过尝试使用虚拟密码来确定给定名称是否是有效帐户。
-
谢天谢地,我这样做并不是为了尽可能安全。我这样做是为了感受一下这种语言,但我现在看到这肯定是一种不好的方法。我会改的。
标签: c# if-statement scope variable-assignment unassigned-variable