Hopp. IBuySpy Portal är ett bra exempel som visar om hur sådan användarhantering som du pratar om fungerar.
http://www.ibuyspyportal.com/DesktopDefault.aspx
Sedan behöver man inte styra vad som är skyddat i web.config, det kan göras på annat sätt.
6 svar · 354 visningar · startad av erka
Hepp
Jag håller på och leker lite med asp.net och vb.net. Tänkte testa att göra en inloggningssida (mot en db med användare i mssql) som fungerar på följande standard sätt.
1. Man skriver sitt namn samt lösen
2. Koll om de finns i en databas
3. Finns de skickas de till start.asp, där får de en session som talar om att de är inloggade och har behörighet, samt gör lite andra grejjer,hämta info om den ifrån dbn, sätter dem tex i en application (för att de ska finnas i en onlinelista), finns de inte i databasen så skickas de tillbaks till inloggningssidan med ett felmeddelande.
Jag har börjar kika runt lite och det verkar som FormsAuthenticationModule är det som man ska använda. Då tänkte jag höra lite hur man kan göra där. I katalogen slänger man Web.config som talar om att den är lösenordsskyddad etc., sen i alla exempel jag har sätt har de användarna med lösen i en xml fil. Hur går man tillväga om man vill kolla direkt mot databasen och skippa xml filen.
Finns det något annat sätt att lösa det på, jag vet ju hur man gör i klassisk asp men vill dra nytta av asp.netäs inbyggda stöd för säkerhet/användare. Alla tips, hjälp mottages :)
Tack!
Hopp. IBuySpy Portal är ett bra exempel som visar om hur sådan användarhantering som du pratar om fungerar.
http://www.ibuyspyportal.com/DesktopDefault.aspx
Sedan behöver man inte styra vad som är skyddat i web.config, det kan göras på annat sätt.
tack renholm, kan du förklara lite närmare kanske.
gör bara som klassisk asp... det är väl det bästa sättet om man ska använda sig av mssql eller?
Nej det är ju att föredra att använda asp.nets inbyggda funktioner för inloggning. Man slipper ta med saker som att kolla sessioner på varje sida etc.
vad är det för funktioner?..gäller inte det bara inloggning mot "windows"?
Smidigt sätt att hantera inloggning, du skyddar automatiskt dina aspx sidor från besök utan att ange koll på varje sida..
http://msdn.microsoft.com/msdnmag/issues/02/05/ASPSec2/default.aspx
kolla också på https://www.asp.net under tutorials och Formauthentication