【问题标题】:secure a web application保护 Web 应用程序
【发布时间】:2010-12-15 13:50:52
【问题描述】:

好的...我已经使用 Visual Studio 2008 使用 C# 创建了一个 Web 应用程序..

现在我需要保护这个网站;为此,我需要添加一个登录页面。

我没有使用visualstudio的登录控件..我只是输入用户名和密码,并且有一个API在身份验证后返回真或假...

如果返回 true,则允许用户访问我的应用程序,如果返回 false,则会显示错误页面...是否有安全的方法来执行此操作

目前发生的情况是,当我发布我的 Web 应用程序并将其存储在服务器的 webroot 目录中时...只需键入“http://ipaddress/Default.aspx”或“@987654322”即可打开网页@地址/Page1.aspx”。所以我不希望这种情况发生,而是如果输入错误页面应该打开。但是如果用户进入登录页面并登录,那么只有它应该打开这些页面......

关于如何实现这一点的任何建议.. 谢谢

【问题讨论】:

    标签: c# visual-studio-2008 security .net-3.5 login


    【解决方案1】:

    在 asp.net 中使用 FORMS 身份验证

    Forms 身份验证使用在用户登录站点时创建的身份验证票证,然后它在整个站点中跟踪用户。表单身份验证票证通常包含在 cookie 中。但是,ASP.NET 2.0 版支持无 cookie 表单身份验证,这会导致票证在查询字符串中传递。

    http://msdn.microsoft.com/en-us/library/aa480476.aspx
    
    http://msdn.microsoft.com/en-us/library/xdt4thhy.aspx
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-05-12
      • 2014-10-19
      • 1970-01-01
      • 2023-03-16
      • 2016-01-04
      相关资源
      最近更新 更多