【发布时间】:2017-01-23 14:20:23
【问题描述】:
我创建了一个仅供管理员使用的登录页面(因此无需检查用户是否为管理员)。该页面对存储用户名和密码的数据库进行检查。我能够成功地根据数据库检查名称/密码,然后将用户转移到管理页面,但是,我注意到我仍然可以输入http://localhost:xxxxx/AdminPage,它会带我到那里。我如何阻止人们这样做?我已经尝试添加
<authorization><deny users="?"/></authorization>
到 web.config 文件,它阻止所有匿名用户进入,但现在我需要知道如何允许数据库中的用户获得权限。 (注意:这不是正常的默认登录设置。这是指向默认以外的页面)
【问题讨论】:
-
使用
-
标签: c# asp.net webforms authorization forms-authentication