【问题标题】:Deploy MVC to shared host causing Security Exception将 MVC 部署到共享主机导致安全异常
【发布时间】:2013-01-15 14:53:08
【问题描述】:

我正在尝试将我的 MVC3(我也尝试过 MVC4)发布到我的共享主机(安装了 MVC3),但是我收到了这个安全异常:

安全异常

描述:应用程序试图执行安全策略不允许的操作。要授予此应用所需的权限,请联系您的系统管理员或在配置文件中更改应用的信任级别。

Exception Details: System.Security.SecurityException: Request failed.

来源错误:

Line 20: @foreach (var item in Model) {

这是错误的前几行:

System.Security.CodeAccessSecurityEngine.Check(Object demand, StackCrawlMark& stackMark, Boolean isPermSet) +0
   System.Security.CodeAccessSecurityEngine.Check(PermissionSet permSet, StackCrawlMark& stackMark) +31
   System.Security.PermissionSet.Demand() +68
   System.Data.LocalDBAPI.**DemandLocalDBPermissions**() +241
   System.Data.LocalDBAPI.CreateLocalDBInstance(String instance) +32
   System.Data.SqlClient.TdsParser.Connect(ServerInfo serverInfo, SqlInternalConnectionTds connHandler, Boolean ignoreSniOpenTimeout, Int64 timerExpire, Boolean encrypt, Boolean trustServerCert, Boolean integratedSecurity, Boolean withFailover) +5306971
   System.Data.SqlClient.SqlInternalConnectionTds.AttemptOneLogin(ServerInfo serverInfo, String newPassword, SecureString newSecurePassword, Boolean ignoreSniOpenTimeout, TimeoutTimer timeout, Boolean withFailover) +145
   System.Data.SqlClient.SqlInternalConnectionTds.LoginNoFailover(ServerInfo serverInfo, String newPassword, SecureString newSecurePassword, Boolean redirectedUserInstance, SqlConnectionString connectionOptions, SqlCredential credential, TimeoutTimer timeout) +262
   System.Data.SqlClient.SqlInternalConnectionTds.OpenLoginEnlist(TimeoutTimer timeout, SqlConnectionString connectionOptions, SqlCredential credential, String newPassword, SecureString newSecurePassword, Boolean redirectedUserInstance) +307
   System.Data.SqlClient.SqlInternalConnectionTds..ctor(DbConnectionPoolIdentity identity, SqlConnectionString connectionOptions, SqlCredential credential, Object providerInfo, String newPassword, SecureString newSecurePassword, Boolean redirectedUserInstance, SqlConnectionString userConnectionOptions) +434
   System.Data.SqlClient.SqlConnectionFactory.CreateConnection(DbConnectionOptions options, DbConnectionPoolKey poolKey, Object poolGroupProviderInfo, DbConnectionPool pool, DbConnection owningConnection, DbConnectionOptions userOptions) +225

我的共享主机运行信任级别 = 中。所以在我本地机器上的项目中,我还在网络配置中将信任设置为中等,它运行得很好:

<trust level="Medium" originUrl="" />

我已将我的数据库上传到服务器,因此我不会重新使用 EF 在服务器上重建我的数据库。

但是看看错误,我认为 LocalDbConnectionFactory 可能是罪魁祸首?还是应该在部署后留在那里? 我的 web.config 的一部分:

<connectionStrings>
<add name="DefaultConnection" connectionString="Data Source=liveServer,com;Initial Catalog=sarmie;Persist Security Info=True;User ID=liveServer;Password=liveServer;" providerName="System.Data.SqlClient" />
</connectionStrings>
<entityFramework>
<defaultConnectionFactory type="System.Data.Entity.Infrastructure.LocalDbConnectionFactory, EntityFramework">
<parameters>
    <parameter value="v11.0" />
</parameters>
</defaultConnectionFactory>
</entityFramework>

这是我的上下文类:

public class MvcApplication4Context : DbContext
    {
        //public MvcApplication4Context()
        //{
        //    System.Data.Entity.Database.SetInitializer(new System.Data.Entity.DropCreateDatabaseIfModelChanges<MvcApplication4.Models.MvcApplication4Context>());
        //}

        public DbSet<MvcApplication2.Models.Ad> Ads { get; set; }
    }

我错过了什么吗?共享主机是否应该安装一些东西来使 LocalDB 工作?或者有没有办法绕过这个并使我的 LINQ 查询工作?

请帮忙

问候 大卫

【问题讨论】:

  • “我将我的数据库上传到服务器,所以我没有重新使用 EF 在服务器上重建我的数据库。”您可能不打算这样做,但您的应用程序正在这样做。
  • @FelipeOriani ,已经尝试了您链接中提到的所有内容,但感谢您的回复
  • 嗨@CraigStuntz。我在我的项目中注释掉了“DropCreateDatabaseIfModelChanges”部分,所以它不应该自行重新创建。我刚刚通过在我的 Context 类中添加一个新模型也对其进行了测试,它提示上下文已更改,我应该将“DropCreateDatabaseIfModelChanges”放回。
  • CreateLocalDBInstance 在调用堆栈中。它正在尝试创建数据库,句号。

标签: asp.net-mvc deployment shared-hosting


【解决方案1】:

您需要choose the right database initializer

如果您使用的初始化程序可以创建一个数据库,那么当发生这种情况时,它将在您的托管场景中失败

您可能需要考虑使用 EF 迁移,因为它们可以“就地”更新架构。

【讨论】:

  • 嗨 Craig,我不想在托管环境中创建数据库,就像我提到的那样,我关闭了数据库初始化程序。但感谢您的回复。认为我找到了答案..
【解决方案2】:

好的,这花了我一些时间才弄清楚。第一步,不要使用LOCALDB或LocalDbConnectionFactory,我认为共享主机不支持。而是使用here提到的SQLCE 4.0@

通过 nuget 安装 EntityFramework.SqlServerCompact

记得把这个放在你的 web.config 中(如果还没有添加的话)。 MvcApplication8.Models.MvcApplication8Context 将是您的上下文类:

<connectionStrings>
  <add name="MvcApplication8.Models.MvcApplication8Context" connectionString="Data Source=|DataDirectory|mvc8Context.sdf" providerName="System.Data.SqlServerCe.4.0" />
  <add name="DefaultConnection" connectionString="Data Source=****;Initial Catalog=testing;Persist Security Info=True;User ID=****;Password=****;" providerName="System.Data.SqlClient" />
</connectionStrings>

<entityFramework>
 <defaultConnectionFactory type="System.Data.Entity.Infrastructure.SqlCeConnectionFactory, EntityFramework">
  <parameters>
    <parameter value="System.Data.SqlServerCe.4.0" />
  </parameters>
 </defaultConnectionFactory>
</entityFramework>
<system.data>
<DbProviderFactories>
  <remove invariant="System.Data.SqlServerCe.4.0" />
  <add name="Microsoft SQL Server Compact Data Provider 4.0" invariant="System.Data.SqlServerCe.4.0" description=".NET Framework Data Provider for Microsoft SQL Server Compact" type="System.Data.SqlServerCe.SqlCeProviderFactory, System.Data.SqlServerCe, Version=4.0.0.0, Culture=neutral, PublicKeyToken=89845dcd8080cc91" />
</DbProviderFactories>
</system.data>

如上面链接中所述,请记住将以下 DLL 设置为“复制本地”= true。 实体框架 SqlserverCE SqlserverCE.Entity

然后您需要将您的数据库从本地 PC 复制/导出到共享主机。

附带说明:不要使用自动映射器,我已尽一切努力使这项工作在中等信任下工作,我认为这是不可能的。你会得到错误:

System.Security.SecurityException:请求类型的权限 'System.Security.Permissions.ReflectionPermission, mscorlib, 版本=4.0.0.0,文化=中性,PublicKeyToken=b77a5c561934e089' 失败的。 我现在正在使用 valueinjecter,它运行良好。

现在它终于开始工作了。

【讨论】:

    猜你喜欢
    • 2011-09-04
    • 2020-09-30
    • 1970-01-01
    • 1970-01-01
    • 2018-12-02
    • 1970-01-01
    • 2018-06-05
    • 1970-01-01
    • 2022-06-18
    相关资源
    最近更新 更多