2008年6月17日

asp.net 安全认证学习(一)-web.config 配置

摘要: 在系统开发中经常会有一种场景是对整个网站而言有部分页面是可以通过匿名访问即可无需认证,而有些网页是需要通过认证(简单的讲就是需要登陆)来处理。如果我们简单的只是增加一个登陆界面,后期在访问每个页面时都增加一个对cookie的检查是否是已授权用户,此方法漏洞比较多,而且处理起来也很麻烦。好在现在asp.net中增加了对页面安全认证的处理,使得我们在开发时节省了大量时间。为此,我们需要做的步骤可以如下:1、修改web.config,配置认证方式:系统提供的认证方式有Windows、Forms、PassPort、None,默认情况下站点的认证模式是<authentication mode=&q 阅读全文

posted @ 2008-06-17 19:13 oldkingsir 阅读(944) 评论(0) 推荐(0)

导航