Avatar billede lytzen Nybegynder
10. marts 2004 - 08:56 Der er 8 kommentarer og
1 løsning

Login sender mig til beskyttet side

Hej,
Jeg har et indtastningsfelt på min hjemmeside som man skal kunne logge sig ind på. Når det sker skal man komme til en side som ingen andre har adgang til, heller ikke ved at skrive url'en i browseren.
Hvordan gøres det bedst? Kan i give mig noget kode på det?
Avatar billede thor.ostergaard Nybegynder
10. marts 2004 - 09:06 #1
ASP.NET har en fin sikkerhedsmodel - jeg har skrevet lidt om det her:
http://www.kursusmaterialer.dk/ASP.NET_II/Sikkerhed/Brug_af_forms_modellen.aspx
Håber du kan bruge det.
Avatar billede lytzen Nybegynder
10. marts 2004 - 09:16 #2
Hmm...
jeg skal lige have måden det fungerer på forklaret :)

Virker det på sådan måde, at prøver jeg at tilgå en side der kræver autorisation, så dukker der en side op, hvor jeg skal indtaste login og pass? Bliver jeg derefter redirected til den beskyttede side?
Avatar billede thor.ostergaard Nybegynder
10. marts 2004 - 09:21 #3
Ja. Indstillingen i web.config i roden på dit site styrer hvor dit logon script ligger og i de mapper du vil have beskyttet lægger du endnu en web.config, der styrer hvem, der må kigge på indholdet i mappen. Når en bruger forsøger at tilgå en aspx side i en beskyttet mappe bliver han sendt til din logon.aspx og når han er blevet autentificeret bliver den ønskede side vist-.
Avatar billede lytzen Nybegynder
10. marts 2004 - 09:45 #4
Det lyder rigtig nemt!
Men jeg skal lige have det modificeret lidt.
Min hjemmeside har et indtastningsfelt hvor man skal kunne indtaste et password(ikke noget brugerid), når det er indtastet og man trykker enter, så skal man blive redirected til den beskyttede side(eller side i en beskyttet mappe).
Det er jo lidt anderledes end din løsning, hvor man først bliver præsenteret for login når man prøver at tilgå en beskyttet side.
Har du forslag?
Avatar billede repsak Nybegynder
10. marts 2004 - 12:46 #5
Jeg vil give Thor ret. Jeg ville også benytte ASP:NETs sikkerhedsmodel. Men den teoretiske løsning er f.eks. at vi opretter en session/cookie som indeholder en oplysning om brugeren er logget ind. Du er så nødt til fra alle de 'hemmelige' sider at skrive i page_load: if(session/cookie IKKE er logget ind) så redirect eller hvad du nu vil
Avatar billede thor.ostergaard Nybegynder
10. marts 2004 - 13:48 #6
FormsAuthentication.RedirectFromLoginPage laver en cookie på brugerens maskine - den kan man også lave i "hånden" - vender tilbage med et eksempel senere i eftermiddag
Avatar billede thor.ostergaard Nybegynder
10. marts 2004 - 16:22 #7
Avatar billede lytzen Nybegynder
16. marts 2004 - 15:49 #8
Fedt, jeg har fået det til at virke nu.
Læg et svar, så kan jeg give dig nogle points
Avatar billede thor.ostergaard Nybegynder
16. marts 2004 - 16:06 #9
herligt at høre
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester