gpt4 book ai didi

mysql - 使用express.js和mysql进行用户身份验证

转载 作者:行者123 更新时间:2023-11-29 20:05:40 25 4
gpt4 key购买 nike

嘿伙计们,我一直在尝试为用户实现登录,但苦于如何在数据库中比较名称和密码,以便他们可以使用 session 登录,但我只能在下面做到这一点

exports.userSignup = function(req, res) {
res.render('signup');
};

exports.register = function(req, res, next) {
req.getConnection(function(err, connection) {
if (req.body.name && req.body.email && req.body.password) {
// if user puts correct info the get save to database
var newUser = {
name: req.body.name,
email: req.body.email,
password: req.body.password,
confirm_password: req.body.confirm_password
};

// using bycrypt to store hashed passwords
var passwordStore = bcrypt.hash(newUser.password, saltRounds, f function(err, hash) {
newUser.password = hash
bcrypt.compare(newUser.confirm_password, hash, function(err, res) {
newUser.confirm_password = hash
connection.query('insert into Users set ?', newUser, function(err, results) {
if (err) return next(err);
req.flash("success", 'Welcome', newUser.name);
req.session.user = newUser;
res.redirect('/categories');
});
});
});

} else {
var err = new Error('All fields must be filled. ')
// req.flash("danger", "All fields must be filled")
err.status = 400;
return next(err)
}
})

}

exports.login = function(req, res) {
res.render('login')

}

exports.signIn = function(req, res, next) {
req.getConnection(function(err, connection) {
connection.query('SELECT name, email, password from Users', function(err, rows, fields) {
req.session.user = {
name: req.body.name,
password: req.body.password,
is_admin: rolesMap[req.body.name] === "admin"
}
res.redirect("/categories")
})
})

}`

有人可以帮我登录吗,因为这是我唯一遇到的困难,在此先感谢

最佳答案

如果这应该是“工作”代码: 1. 您正在获取数据库中的所有用户(不好)。通过仅获取 1 个用户来解决此问题 2.您正在对哈希值和纯值进行 bcrypt.compare,而您在那里不需要(不必要的处理,不好)。通过替换为 newUser.password === newUser.confirm_password 来修复此问题

如果最后一段代码不完整,并且您需要查询/流程来验证用户身份: 1. SELECT(您的字段)FROM Users WHERE(某些标识符)=(登录表单中的标识符) 2. bcrypt.compare(passwordFromForm, hashFromQueryResult, setUserSession)

在这种情况下,标识符是数据库中对该用户唯一的字段。例如用户名、ID、电子邮件、电话号码等。这些必须在登录表单中提供。 (在本例中为“名称”) - 但它必须是唯一的

编辑:

另外,我建议用 Passport.js 替换大部分内容

关于mysql - 使用express.js和mysql进行用户身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40356008/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com