Problemer med Roller/security
jeg har følgende kode, der gerne skulle sætte hvilen rolle en bestemt person er i:OpenDB("admin")
sSQL = "SELECT * FROM rettigheder INNER JOIN
adminoversigt ON rettigheder.rettigheder_id =
adminoversigt.admin_rettighed WHERE
(((adminoversigt.admin_mail)='" & txtbruger.Text
& "'));"
dandata()
If objRs.Read()
If ObjRs("admin_password").ToString
= txtpassword.text Then
labbesked.text = "godkendt"
'Sæt brugerid
Dim adminid As New GenericIdentity
(objRs("admin_kort"))
'Sæt rolle
Dim rolle As String() =
{objRs("admin_rettighed")}
'sæt brugerid og rolle
Dim MyPrincipal As New
GenericPrincipal(adminid, rolle) FormsAuthentication.RedirectFromLoginPage
(txtbruger.Text, false)
Else
labbesked.text = "Password er forkert"
End If
Else
labbesked.text = "Bruger er forkert"
End If
CloseDB()
jeg har desuden følgende web.config fil liggende i den mappe brmappe hvor filen ligger brugeren skal have adgang til:
<configuration>
<system.web>
<authorization>
<allow roles="admin" />
<deny users = "*" />
</authorization>
</system.web>
</configuration>
Mit problem er at den giver adgang uanset om brugeren er en admin eller f.eks en bruger - er der nogen der kan se hvad problemet er ?
