pellesvenneMedlem sedan jan. 2002226 inlägg
hur ska jag till väga om jag använder frames dvs jag har default.aspx och i den har jag loggain.aspx? hur gör jag så att default.aspx visas också!
så här ser min web.confing ut:
<configuration>
<system.web>
<authentication mode="Forms">
<forms name="401kApp" loginUrl="/loggain.aspx"/>
</authentication>
<authorization>
<deny users="?"/>
</authorization>
</system.web>
</configuration>
PaceMedlem sedan juni 20015 947 inlägg
1. Går icke.
2. Använd inte frames.
3. Använd statiska html-filer och trixa med sökvägarna, bortsett från loggain.aspx.
;)
pellesvenneMedlem sedan jan. 2002226 inlägg
okej!
men kan man ha 2 st login typ loginUrl2="/loggain2.aspx"/
och hur redirectar man till en annan sida om man vill accessa en sida som är skyddad?
PaceMedlem sedan juni 20015 947 inlägg
Nej, det går bara med ett attribut för loginUrl.
Däremot kan du sätta loginUrl="loggain.aspx" som innehåller ramarna top.html och loggain.html. Filen loggain.html gör en postback till loggain.aspx med kommandon (querystring, Click-event eller liknande) att det nu är dags för inloggning.
Dock bör du undvika ramar helt och hållet. Jag ser ingen som helst anledning att använda det på en inloggningssida. Det räcker med att de sidorna "innanför" FormsAuth använder ramar.
pellesvenneMedlem sedan jan. 2002226 inlägg
okej nu förstår jag men hur redirectar man?
pellesvenneMedlem sedan jan. 2002226 inlägg
löste det så här det går ju och fixa så att man kan accessa default.aspx!!
<location path="default.aspx">
<system.web>
<authorization>
<allow users="*" />
</authorization>
</system.web>
</location>
PaceMedlem sedan juni 20015 947 inlägg
Jo, så kan man också göra.
Redirect gör du på följande vis:
FormsAuthentication.RedirectFromLoginPage("Användarnamn", Boolean om cookien ska vara för evigt eller ej)
pellesvenneMedlem sedan jan. 2002226 inlägg
kanske förklarade dåligt!
när man vill accessa sidan default.aspx när man är ej inloggad så skickas man vidare till login.aspx! hur gör man så att man skickas till en annan sida istället?
pellesvenneMedlem sedan jan. 2002226 inlägg
FormsAuthentication.RedirectFromLoginPage(anvandarnamn.Value, false)
kan man hämta ut "anvandarnamn" på nåt sätt så man kan använda det på sidor eller måste man köra en session?
PaceMedlem sedan juni 20015 947 inlägg
pellesvenne skrev:
kanske förklarade dåligt!
när man vill accessa sidan default.aspx när man är ej inloggad så skickas man vidare till login.aspx! hur gör man så att man skickas till en annan sida istället?
Det är ju det som du skriver i web.config: loginUrl="annan_sida.aspx"
pellesvenne skrev:
FormsAuthentication.RedirectFromLoginPage(anvandarnamn.Value, false)
kan man hämta ut "anvandarnamn" på nåt sätt så man kan använda det på sidor eller måste man köra en session?
Ja, det går bra:
Username = User.Identity.Name
eller HttpContext.Current.User.Identity.Name om du försöker komma åt den utanför page-klassen. Vill du använda ytterligare ett fält för att exempelvis spara ett användar-ID kan du använda AuthTicket-klass. Sök på forumet för användning av den. Vill du ha fler än två värden får du skriva en egen klass.
pellesvenneMedlem sedan jan. 2002226 inlägg
okej tack! går det att använda detta system för communities? isåfall är det ett bra val av säkerhet?
PaceMedlem sedan juni 20015 947 inlägg
Ja, det går att använda till vad som helst som behöver ett inloggningssystem; communities, intranät, lösenordsskydda enstaka sidor - you name it.
Säkerheten är det inget fel på. Det är i princip du som bestämmer hur det ska gå till. Cookien som FormsAuth producerar är exempelvis krypterad.
renholmMedlem sedan apr. 20012 048 inlägg
Vill du ha högre säkerhet är det nog TLS och certifikat som gäller, kanske lite overkill för ett community.
pellesvenneMedlem sedan jan. 2002226 inlägg
Vill du ha högre säkerhet är det nog TLS och certifikat som gäller, kanske lite overkill för ett community
Vad är TLS för något?