【发布时间】:2015-11-28 08:20:01
【问题描述】:
我有一个使用 Membership Provider 来管理用户和角色的 ASP.Net 网站。只有角色内的用户才能访问某些页面。下面的代码是否足以防止不属于该角色的用户通过简单地输入指向该页面的 URL 来访问该页面?有没有更好的方法来处理这个问题?
Private Sub MessageWork_Init(sender As Object, e As EventArgs) Handles Me.Init
If Not Roles.IsUserInRole("Practice") Then
Response.Redirect("\Default.aspx")
Exit Sub
End If
End Sub
【问题讨论】: