最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

asp.net 身份驗(yàn)證(分目錄驗(yàn)證篇)

 更新時(shí)間:2009年05月27日 01:49:19   作者:  
在上一篇博文《asp.net中的身份驗(yàn)證(最簡(jiǎn)單篇)》中的身份驗(yàn)證雖然很簡(jiǎn)單,但是有一個(gè)缺點(diǎn),就是訪問(wèn)整個(gè)網(wǎng)站都必須要經(jīng)過(guò)身份驗(yàn)證,而事實(shí)上,很多網(wǎng)站都不會(huì)這么要求的。
比如一個(gè)新聞系統(tǒng),通常只有在發(fā)布新聞的網(wǎng)頁(yè)才需要身份驗(yàn)證,而用戶(hù)瀏覽新聞是不需要身份驗(yàn)證的。對(duì)于這種情況,就要針對(duì)不同的網(wǎng)頁(yè)來(lái)進(jìn)行身份驗(yàn)證了。
要實(shí)現(xiàn)這種功能,也只要將《asp.net中的身份驗(yàn)證(最簡(jiǎn)單篇)》稍作修改,具體操作方式如下所示:

第一步、創(chuàng)建一個(gè)子文件夾,將所有要驗(yàn)證的網(wǎng)頁(yè)都放在這個(gè)文件夾中,設(shè)置該文件夾的名字為“admin”。

第二步、修改web.config文件。
1、在<system.web>和</system.web>中找到<authentication>節(jié),將其改為“<authentication mode="Forms"><forms loginUrl="~/admin/AdminLogin.aspx"></forms></authentication>”,其中Forms代表使用表單認(rèn)證;loginUrl用于指定登錄頁(yè)面URL,個(gè)人比較喜歡將登錄頁(yè)面也放在admin文件夾中,所以在此要指定登錄頁(yè)面URL,如果還是想使用根目錄中的login.aspx頁(yè)面作為登錄頁(yè)面,則可以省略<forms>節(jié)。
2、在<system.web>和</system.web>中添加“<authorization><allow users="?"/></authorization>”,其中“<allow users="?"/>”代表允許所有的匿名用戶(hù)。注意此處與《asp.net中的身份驗(yàn)證(最簡(jiǎn)單篇)》的區(qū)別,在《asp.net中的身份驗(yàn)證(最簡(jiǎn)單篇)》中,此處使用的是“<deny users="?"/>”,用于拒絕所有匿名用戶(hù)。

第三步、在需要身份驗(yàn)證的子文件夾中添加一個(gè)web.config文件,在本例中為在“admin”文件夾中添加該文件。

第四步、修改需要身份驗(yàn)證的子文件夾中的web.config文件,在本例中為“admin”文件夾中的web.config文件。
在<system.web>和</system.web>中,添加“<authorization><deny users="?"/></authorization>”,由于在根目錄中的web.config文件中聲明了允許所有匿名用戶(hù)訪問(wèn),所以在不能允許匿名用戶(hù)訪問(wèn)的子文件夾中,必須要使用“<deny users="?"/>”來(lái)拒絕匿名用戶(hù)訪問(wèn)。另外,在子文件夾中的web.config文件中可以沒(méi)有<authentication>節(jié)。

第五步、在“admin”子文件夾中創(chuàng)建AdminLogin.aspx文件。如果在第二步中沒(méi)有使用<forms>節(jié)來(lái)指定用戶(hù)登錄頁(yè)面,則在網(wǎng)站根目錄下創(chuàng)建login.aspx文件。

第六步、在AdminLogin.aspx文件(或login.aspx文件)中驗(yàn)證身份,如果身份驗(yàn)證通過(guò),使用FormsAuthentication.SetAuthCookie()為用戶(hù)創(chuàng)建一個(gè)身份驗(yàn)證的票據(jù),并將其添加到Cookie中。以后,再訪問(wèn)網(wǎng)站中admin子目錄下的其他網(wǎng)頁(yè),就不需要使用進(jìn)行身份驗(yàn)證了。單擊提交按鈕后的代碼與《asp.net中的身份驗(yàn)證(最簡(jiǎn)單篇)》中的代碼類(lèi)似,在此就不再贅述了。

本例在VS2005中測(cè)試通過(guò)。
本例的優(yōu)點(diǎn):過(guò)程和代碼都十分簡(jiǎn)單,可以指定某個(gè)目錄中的網(wǎng)頁(yè)進(jìn)行身份驗(yàn)證,而不是整個(gè)網(wǎng)站的所有網(wǎng)站都進(jìn)行身份驗(yàn)證。
本例的缺點(diǎn):身份驗(yàn)證過(guò)于簡(jiǎn)單,驗(yàn)證結(jié)果只有兩種,一種是沒(méi)有通過(guò)驗(yàn)證,因而拒絕訪問(wèn);一種是通過(guò)驗(yàn)證,可以訪問(wèn)。如果想對(duì)權(quán)限進(jìn)行細(xì)分,比較說(shuō)管理員A擁有添加權(quán)限,而管理員B只擁有查看權(quán)限,這種功能就無(wú)法實(shí)現(xiàn)了。

相關(guān)文章

最新評(píng)論

台南市| 仲巴县| 红桥区| 丹阳市| 瓦房店市| 开封市| 绵竹市| 永川市| 安顺市| 修水县| 航空| 阳曲县| 宜州市| 营山县| 南陵县| 曲松县| 庆阳市| 博爱县| 灵台县| 龙海市| 商洛市| 梧州市| 九龙县| SHOW| 福鼎市| 共和县| 宁武县| 北流市| 呼图壁县| 栖霞市| 贵溪市| 泉州市| 进贤县| 临湘市| 大姚县| 久治县| 延长县| 澎湖县| 麻城市| 桃园市| 眉山市|