webForumDet fria alternativet

frames och form authentication

.NET

13 svar · 342 visningar · startad av pellesvenne

Medlem sedan jan. 2002227 inlägg
Frågan#1

hur ska jag till väga om jag använder frames dvs jag har default.aspx och i den har jag loggain.aspx? hur gör jag så att default.aspx visas också!

så här ser min web.confing ut:

<configuration>
<system.web>
<authentication mode="Forms">
<forms name="401kApp" loginUrl="/loggain.aspx"/>
</authentication>
<authorization>
<deny users="?"/>
</authorization>
</system.web>
</configuration>

Medlem sedan juni 20019 024 inlägg
#2

1. Går icke.
2. Använd inte frames.
3. Använd statiska html-filer och trixa med sökvägarna, bortsett från loggain.aspx.

;)

Medlem sedan jan. 2002227 inlägg
#3

okej!
men kan man ha 2 st login typ loginUrl2="/loggain2.aspx"/
och hur redirectar man till en annan sida om man vill accessa en sida som är skyddad?

Medlem sedan juni 20019 024 inlägg
#4

Nej, det går bara med ett attribut för loginUrl.

Däremot kan du sätta loginUrl="loggain.aspx" som innehåller ramarna top.html och loggain.html. Filen loggain.html gör en postback till loggain.aspx med kommandon (querystring, Click-event eller liknande) att det nu är dags för inloggning.

Dock bör du undvika ramar helt och hållet. Jag ser ingen som helst anledning att använda det på en inloggningssida. Det räcker med att de sidorna "innanför" FormsAuth använder ramar.

Medlem sedan jan. 2002227 inlägg
#5

okej nu förstår jag men hur redirectar man?

Medlem sedan jan. 2002227 inlägg
#6

löste det så här det går ju och fixa så att man kan accessa default.aspx!!

<location path="default.aspx">
<system.web>
<authorization>
<allow users="*" />
</authorization>
</system.web>
</location>

Medlem sedan juni 20019 024 inlägg
#7

Jo, så kan man också göra.

Redirect gör du på följande vis:

FormsAuthentication.RedirectFromLoginPage("Användarnamn", Boolean om cookien ska vara för evigt eller ej)
Medlem sedan jan. 2002227 inlägg
#8

kanske förklarade dåligt!
när man vill accessa sidan default.aspx när man är ej inloggad så skickas man vidare till login.aspx! hur gör man så att man skickas till en annan sida istället?

Medlem sedan jan. 2002227 inlägg
#9

FormsAuthentication.RedirectFromLoginPage(anvandarnamn.Value, false)

kan man hämta ut "anvandarnamn" på nåt sätt så man kan använda det på sidor eller måste man köra en session?

Medlem sedan juni 20019 024 inlägg
#10

pellesvenne skrev:

kanske förklarade dåligt!
när man vill accessa sidan default.aspx när man är ej inloggad så skickas man vidare till login.aspx! hur gör man så att man skickas till en annan sida istället?

Det är ju det som du skriver i web.config: loginUrl="annan_sida.aspx"

pellesvenne skrev:

FormsAuthentication.RedirectFromLoginPage(anvandarnamn.Value, false)

kan man hämta ut "anvandarnamn" på nåt sätt så man kan använda det på sidor eller måste man köra en session?

Ja, det går bra:

Username = User.Identity.Name

eller HttpContext.Current.User.Identity.Name om du försöker komma åt den utanför page-klassen. Vill du använda ytterligare ett fält för att exempelvis spara ett användar-ID kan du använda AuthTicket-klass. Sök på forumet för användning av den. Vill du ha fler än två värden får du skriva en egen klass.

Medlem sedan jan. 2002227 inlägg
#11

okej tack! går det att använda detta system för communities? isåfall är det ett bra val av säkerhet?

Medlem sedan juni 20019 024 inlägg
#12

Ja, det går att använda till vad som helst som behöver ett inloggningssystem; communities, intranät, lösenordsskydda enstaka sidor - you name it.

Säkerheten är det inget fel på. Det är i princip du som bestämmer hur det ska gå till. Cookien som FormsAuth producerar är exempelvis krypterad.

Medlem sedan apr. 20012 266 inlägg
#13

Vill du ha högre säkerhet är det nog TLS och certifikat som gäller, kanske lite overkill för ett community.

Medlem sedan jan. 2002227 inlägg
#14

Vill du ha högre säkerhet är det nog TLS och certifikat som gäller, kanske lite overkill för ett community

Vad är TLS för något?

256 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
124 ms — ändringar (db)