Jag funderar på att skydda ett antal ASP.NET sidor från att ses av obehöriga genom att kolla en sessions variabel i Sub Page_Load, dvs det första som händer när sidan laddas. Om sessions varibeln inte är korrekt kommer bara upp ett felmeddelande och exekveringen avslutas.
Jag har provat detta och det funkar utmärkt. Min fundering är bara hur pass bra säkerhet detta egentligen ger. Jag vill helst slippa använda den vanliga autentiseringen.
Jag vill helst slippa använda den vanliga autentiseringen.
Den enda anledningen jag ser att inte använda den vanliga autentiseringen är om du vill kunna visa samma sidor inloggad som icke inloggad, men med olika innehåll. (Man kan göra det ändå). Om du vill skydda en sida ifrån icke inloggade användare så finns ingen som helst anledning att inte använda den vanliga autenstiseringen.
I vilket fall som helst så duger din lösning bra, det är ju på ett ungefär som den vanliga autentiseringen fungerar...
Den enda anledningen jag ser att inte använda den vanliga autentiseringen är om du vill kunna visa samma sidor inloggad som icke inloggad, men med olika innehåll.
Vilket är exakt vad jag vill göra! Tack för råd.
262 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2