13. december 2006 - 17:35Der er
1 kommentar og 1 løsning
Spørgsmål til FormsAuthentication
Jeg skal lave et site hvor der skal være en del sider som er frit tilgængelige, derudover skal der være en masse sider som kræver at man er logget ind. Hvordan bør jeg implementerer det?
Jeg har tænkt på at bruge FormsAuthentication men kræver det ikke at de sider der skal beskyttes ligger i en mappe for sig selv, for det er jeg ikke interesserte i.
Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.
Beskyttede filer skal ikke nødvendigvis placeres i em særskilt mappe.
Du kan i web.config eks. angive at alle filer skal være beskyttede eks.
<!-- AUTHORIZATION This section sets the authorization policies of the application. You can allow or deny access to application resources by user or role. Wildcards: "*" mean everyone, "?" means anonymous unauthenticated) users. -->
<authorization> <deny users="?"/> <!-- <allow users="[comma separated list of users]" roles="[comma separated list of roles]"/> <deny users="[comma separated list of users]" roles="[comma separated list of roles]"/> --> </authorization>
og derefter angive at enkelte filer skal være tilgængelige for alle, eks
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.