【发布时间】:2010-01-04 22:52:33
【问题描述】:
我目前正在将我们公司的数据库应用程序从 VB 转换为 ASP.NET。这几乎是我的第一个 ASP.NET 应用程序,我有一个关于安全性的问题。我希望某些用户能够添加或编辑数据,而其他用户只能查看和打印报告。现在,据我了解,在 ASP.NET 中,我可以使用基于表单的身份验证来限制对某些页面的访问,但我真正想做的是使用同一个网页,不仅可以查看数据,还可以编辑它(使用网格视图)。我不知道如何使用基于表单的身份验证来做到这一点,而无需在不同文件夹中拥有单独(但相似)的网页,每个网页都有自己的安全级别。
我想我总是可以使用同一个网页,然后检查用户角色以确定我是否应该启用“编辑”按钮。这是一种好的(和常见的)编程习惯吗?
谢谢
【问题讨论】: