【问题标题】:Protect Classic ASP Page within an ASP.NET Application保护 ASP.NET 应用程序中的经典 ASP 页
【发布时间】:2011-11-03 22:46:57
【问题描述】:

我想限制对包含在使用表单身份验证的 ASP.NET 应用程序中的经典 asp 页面的访问。

有没有办法配置表单身份验证以限制对这些页面的访问?我的 web.config 中有以下内容。

<location>
    <system.web>
      <authorization>
        <deny users="?" />
      </authorization>
    </system.web>
</location>

我在“经典”管道模式下运行,我没有切换到“集成”的选项。

【问题讨论】:

  • 限制如何?不要加载它,让它只读?请解释一下您所说的限制是什么意思。
  • 如果未经授权的访问被重定向到 web.config 的表单身份验证部分中指定的 loginUrl 会很好
  • 如何嵌入 ASP 页面? Server.Execute?
  • 传统的经典 asp 页面包含在整个应用程序的各个目录中。
  • 那么经典的 ASP 页面没有嵌入到 ASP.NET 页面中?应用程序中只有经典的 ASP 页面?抱歉问了这么多问题;只是想了解您的设置。

标签: asp.net security asp-classic


【解决方案1】:

【讨论】:

  • 您知道 IIS 7 的类似说明吗?
  • @theycallmemorty:从技术上讲,您可以跳过所有内容,直到开始“为非 ASP.NET 资源启用表单身份验证和 URL 授权”的部分
  • 不幸的是似乎不起作用。我什至在服务器的根目录中创建了一个简单的 html 页面,并在 web.config 中专门“拒绝”了它。
  • @theycallmemorty:你知道 .html 页面不会通过 asp.net 运行时......对吗?
【解决方案2】:

一种选择是使用 Server.Execute 将页面嵌入到 ASP.NET 页面中。这种方法应该允许您将身份验证合并到旧版 ASP 页面中。

【讨论】:

    猜你喜欢
    • 2023-03-17
    • 2014-06-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-12-09
    • 1970-01-01
    • 2010-09-14
    • 2015-09-03
    相关资源
    最近更新 更多