【发布时间】:2010-12-15 13:50:52
【问题描述】:
好的...我已经使用 Visual Studio 2008 使用 C# 创建了一个 Web 应用程序..
现在我需要保护这个网站;为此,我需要添加一个登录页面。
我没有使用visualstudio的登录控件..我只是输入用户名和密码,并且有一个API在身份验证后返回真或假...
如果返回 true,则允许用户访问我的应用程序,如果返回 false,则会显示错误页面...是否有安全的方法来执行此操作
目前发生的情况是,当我发布我的 Web 应用程序并将其存储在服务器的 webroot 目录中时...只需键入“http://ipaddress/Default.aspx”或“@987654322”即可打开网页@地址/Page1.aspx”。所以我不希望这种情况发生,而是如果输入错误页面应该打开。但是如果用户进入登录页面并登录,那么只有它应该打开这些页面......
关于如何实现这一点的任何建议.. 谢谢
【问题讨论】:
标签: c# visual-studio-2008 security .net-3.5 login