using System; using System.Collections.Generic; using System.Linq; using System.Web; using System.Web.UI; using System.Web.UI.WebControls; using System.Data; using System.Data.SqlClient; using System.Text; using System.Security.Cryptography;//**md5**// namespace User_Login { public partial class frmUpdateProfile : System.Web.UI.Page { SqlConnection objConn; SqlCommand objCmd; //////** Password **/////// public string EncMD5(string input) { MD5 md5Hashfc = MD5.Create(); byte[] data = md5Hashfc.ComputeHash(Encoding.Default.GetBytes(input)); StringBuilder sBuilder = new StringBuilder(); int i = 0; for (i = 0; i <= data.Length - 1; i++) { sBuilder.Append(data[i].ToString("x2")); } return sBuilder.ToString(); } /////**End Password **////// protected void Page_Load(object sender, EventArgs e) { //**Check login Status /* if (Session["strUsername"] == null) if (Convert.ToString(Session["strUsername"]) == "") { Response.Redirect("index.aspx"); Response.End(); }*/ this.pnlProfile.Visible = true; this.pnlFinish.Visible = false; String strConnString; strConnString = "Data Source=OFF;Initial Catalog=customer;Integrated Security=True"; objConn = new SqlConnection(); objConn.ConnectionString = strConnString; objConn.Open(); if (!Page.IsPostBack) { ShowDataInfo(); } } protected void ShowDataInfo() { String strSQL; //Get Data// //strSQL = "SELECT * FROM register "; strSQL = "SELECT * FROM register WHERE username = '"+lblUsername.Text +"' "; SqlDataReader dtReader; objCmd = new SqlCommand(strSQL, objConn); dtReader = objCmd.ExecuteReader(); if(dtReader.HasRows) { dtReader.Read(); this.lblUsername.Text = dtReader["username"].ToString(); this.txtLastname.Text = dtReader["lastname"].ToString(); this.txtPassword.Text = dtReader["password"].ToString(); this.txtAddress.Text = dtReader["address"].ToString(); this.txtTel.Text = dtReader["tel"].ToString(); this.txtMobile.Text = dtReader["mobile"].ToString(); this.txtEmail.Text = dtReader["email"].ToString(); } dtReader.Close(); objConn.Close(); objConn = null; } } }
Quote:strSQL = "SELECT * FROM register WHERE username = '"+lblUsername.Text +"' ";
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง