【发布时间】:2011-11-09 13:32:45
【问题描述】:
在了解传统 ASP.NET 网络表单的背景后,我正在学习 MVC 框架。我正在开发一个具有公共域的典型示例电子商务网站,然后能够注册一项服务,该服务将提供对安全会员区域的访问。我有几个问题:
-
在 ASP.NET 中,私有成员页面通常与公共域页面分开,方法是将它们放在自己的子文件夹中,并在 web.config 中将此子文件夹标记为需要身份验证,如下所示:
location path="MembersArea" system.web authorization deny users="?" authorization system.web location
人们通常也将他们的安全成员区域页面放在 MVC 中的一个子文件夹中吗?或者您是否将公共页面和私有页面混合在同一个文件夹中,依赖以及成员资格和身份验证标签?
- 我的 MVC 网站将有一个安全的会员区。但主页等将只是标准的 HTML。创建站点时,您是否通常将所有页面标记为 MVC,以防将来可能希望使用动态数据进行增强?还是出于性能原因或类似原因,您是否将纯 HTML 文件保留为纯 HTML?
感谢您对此的任何建议
【问题讨论】:
标签: asp.net html security asp.net-mvc-3 directory