摘要:在 ASP.NET 应用服务的 SQL Server 提供者数据库中包括有许多的数据库对象(例如,存储过程和数据表)以支持 ASP.NET 的成员资格、角色管理、档案、Web Parts 个性化、以及 Web 事件等特征。该数据库中包括的角色和视图只用于对支持指定特征的必需对象进行访问。这能够让你授予 SQL Server 数据库连接以最小的必需权限,从而改进应用程序的安全。
阅读全文
摘要:部分 ASP.NET 特征需要使用提供者来管理并获取数据源中的数据。每个提供者都有自己的数据源。ASP.NET 为下列特征使用默认的 Microsoft SQL Server 提供者:成员资格(SqlMembershipProvider 类)、角色管理(SqlRoleProvider 类)、档案文件(SqlProfileProvider 类)、Web Parts 个性化(SqlPersonalizationProvider 类)、Web 事件(SqlWebEventProvider 类)。
阅读全文
摘要:ASP.NET 配置提供对整个服务器、某个 ASP.NET 应用程序、或应用程序子目录中的单独页面进行配置的功能。你可以对 ASP.NET 的各种特征进行配置,如验证模式、页面缓存、编译器选项、自定义错误、调试和追踪选项,以及更多。该文章描述在配置本地或远程 ASP.NET 应用程序的时候如何通过最佳练习对配置特征的安全进行优化。
阅读全文
摘要:ASP.NET 配置 API 允许你使用统一的编程接口对应用程序的配置数据进行开发、部署、以及管理。你可以使用配置 API 通过编程对所有 ASP.NET 配置进行开发和更改,从而不需要对 XML 配置文件进行直接编辑。另外,你还可以在自定义控制台应用程序或脚本、基于 Web 的管理工具、以及 Microsoft 管理控制台(MMC)的管理单元中使用配置 API。
阅读全文
摘要:使用网站管理工具中的“安全”制表页可以对 Web 应用程序特定资源的保护规则进行管理。ASP.NET 使用的安全系统允许你对特定用户帐号或角色的访问权限进行限制。通过“安全”制表页,你可以管理用户帐号、角色、以及网站的访问规则。在第一次使用“安全”制表页之前,请先使用“安全设置向导”为网站的的基本安全进行了配置。
阅读全文