【问题标题】:<authorization> can protect pages?<authorization> 可以保护页面吗?
【发布时间】:2009-08-19 11:58:27
【问题描述】:

如果某人没有特定角色,我可以使用&lt;authorization&gt; 来保护网络表单不被访问吗?

我试过了:

<authentication mode="windows" />

<authorization>
  <allow roles="Admin" />
  <deny users="*" />
</authorization>

但是如果管理员角色不可用,那么我仍然可以通过输入 URL 来访问该页面。如何保护此页面?

我阅读了 MSDN (ASP.NET Authorization) 上的文档。 我还在web.config 中添加了额外的UrlAuthorizeModule,以确保它被击中。

【问题讨论】:

  • 我在 web.config 的根标签末尾添加了它。

标签: asp.net webforms authorization


【解决方案1】:

最好阅读此内容:ASP.NET Authorization

它解释了如何为用户和角色设置允许/拒绝元素。

【讨论】:

  • 这不是解决方案。我浏览了文档,使用了它,但它没有为我提供解决方案。
猜你喜欢
  • 1970-01-01
  • 2023-03-25
  • 2023-01-30
  • 2015-02-28
  • 1970-01-01
  • 2012-11-06
  • 2015-06-01
  • 2014-11-29
  • 2011-03-27
相关资源
最近更新 更多