2011-06-22 53 views
0

現在我的項目快完成了,我試圖實現登錄和安全。 我在我的數據庫中找到了一個表格,其中包含所有用戶。 旁邊的正常登錄名和密碼列我也有7布爾人。 這些布爾值表示用戶可以訪問或不訪問的類別(文件夾)。安全性:處理多個用戶權利

用戶登錄後,我把記錄​​(用戶)放入我的會話中。 因此,根據這些布爾值,我將在我的主頁上顯示選項卡。

但是,我該如何實施安全措施,在用戶尚未登錄或者他們沒有合適的權限時將用戶重定向回登錄頁面。

有人告訴我在de global.asax中添加一些代碼,但我沒有經驗。並沒有想法如何開始,似乎我無法找到任何互聯網上的例子

+0

你的方法是不可縮放的 - 和往常一樣,答案是正常地正常化你的數據。 請注意,您的訪問模式也相當粗糙 - 並且不考慮通常的[CRUD] [1]授權模型。 [1]:http://en.wikipedia.org/wiki/Create,_read,_update_and_delete – symcbean

回答

2

ASP.NET會員聽起來像你所需要的。當你選擇的框架已經爲你處理時,從頭開始寫點東西沒有意義,對吧?

http://msdn.microsoft.com/en-us/library/yh26yfzy.aspx

+0

@Beejee,ASP.Net角色提供程序將更安全地處理您的安全標誌,然後有7個布爾值。 – Peter

+0

當你想使用這個,你可以做你自己的登錄和創建頁面?因爲我使用自己的控件(按鈕和文本框),它們適合網站和公司的模板和樣式 – Beejee

+0

是的,絕對(http://msdn.microsoft.com/en-us/library/ms178329.aspx) - uss CSS申請你的房子樣式。 – Widor