Avatar billede carlos123 Nybegynder
04. august 2004 - 14:50 Der er 2 kommentarer og
1 løsning

Formsauthentication beskytelse af undermapper

Hej Alle

Jeg er ved at lave en lille hjemmeside, hvor der skal beskyttes nogle mapper, jeg har brugt forms authentication.

mit problem er at brugeren bliver bedt om at logge ind når han trykker på et link, der referer til en undermappe.
eks.

brugeren har lige logget ind i mappen protected\
han kligger på et link der peger ned på
protected\download\minfil

her bliver han bedt om at logge ind igen, er der en metode til at denne bruger ikke skal logge ind for hver undermappe der findes.

min web.config ser sådan ud

<?xml version="1.0" encoding="utf-8" ?>

<configuration>
    <system.web>
        <customErrors mode="Off"/>
        <compilation debug="true"/>
        <authentication mode="Forms">
            <forms name="mylogin"
                loginUrl="login.aspx">
            </forms>
        </authentication>
    </system.web>

    <location path="x_support/downloads">
    <system.web>
        <authorization>
            <deny users="?"/>
        </authorization>
    </system.web>
  </location>
 

</configuration>

og min loginpage ser således ud

<%@ Page Language="VB"%>
<%@ import Namespace="System.Data" %>
<%@ import Namespace="System.Web.Security" %>

<script language="VB" runat="server">

    Function CheckXmlFile(txtUsername as String,txtPassword as String) As Boolean
       
      Dim dstPwd as DataSet
    Dim dtblPwd as DataTable

    Dim users() as DataRow
       
      dstPwd = New DataSet()
     
        dstPwd.ReadXml("C:\pwd.xml")

    dtblPwd = dstPwd.Tables(0)
    users = dtblPwd.Select("name = '"& txtUsername & "' ")
       
       
    if users.Length > 0 Then
        if users(0)("pwd") = txtPassword Then
        Return True
        End If
    Else
        Return False
      End if
  End Function


    Sub btnLogin_OnClick(Src As Object, E As EventArgs)
        If CheckXmlFile(txtUsername.text,txtPassword.text)
            System.Web.Security.FormsAuthentication.RedirectFromLoginPage(txtUsername.Text, False)
        Else
            lblInvalid.Text = "Sorry... try again..."
        End If
    End Sub

</script>


er der nogen der kan hjælpe mig, er det overhoved muligt at opnå det jeg gerne vil, eller skal jeg droppe asp?

mvh Carl
Avatar billede tomjelen Nybegynder
04. august 2004 - 16:51 #1
Prøv at se om de hjælper at lægge en web.config fil i de mapper hvor du gerne vil tillade authentificeret brugere adgang.

Filen skal indenholde:

<authorization>
  <deny users="?" />
</authorization>
Avatar billede carlos123 Nybegynder
04. august 2004 - 16:55 #2
Det gør det desværre ikke, jeg tror næsten det må have noget med mine instillinger af iis af gøre.
er der nogen der kan fortælle mig hvordan man sætter den korrekt op?
Avatar billede carlos123 Nybegynder
05. august 2004 - 09:39 #3
nevermind
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester