我支持仍使用混合ASP.NET和ASP Classic的網站。用戶在訪問某個ASP Classic頁面時收到'您沒有被授權'的錯誤頁面。我檢查了她的活動目錄帳戶,她可以訪問該網站中的其他頁面。它可以歸於傳統的ASP還是IIS?ASP Classic有自己的安全框架還是使用IIS?
1
A
回答
2
爲了安全起見,ASP完全依賴底層的IIS和操作系統。它沒有它自己的。在ASP中,當連接通過身份驗證時,您訪問Request.ServerVariables("AUTH_USER")
等,但這由IIS完成。
2
ASP Classic是一個非常簡單的框架。我無法想象它有自己的安全框架(我假設這意味着用戶認證等),除非它被編入應用程序本身。
1
您可以強制ASP通過在IIS中進行一些更改來使用ASP.NET身份驗證,以便ASP文件像使用asp.net頁面一樣使用aspnet_isapi.dll。
斯科特·格思裏發表了一篇關於這個Tip/Trick: Integrating ASP.NET Security with Classic ASP and Non-ASP.NET URLs
的文章一旦你做出這個改變傳統的ASP頁面可以被保護,就像使用標準的asp.net安全功能asp.net頁面。
相關問題
- 1. 我應該使用框架還是編寫自己的MVC?
- 2. 使用依賴注入框架還是編寫自己的?
- 3. IIS Express是否支持ASP Classic?
- 4. 爲什麼ASP.NET比ASP Classic更安全?
- 5. 你更喜歡用框架編寫PHP還是自己編寫?
- 6. 使用vbscript/classic asp
- 7. 使我自己的框架
- 8. heroku部署與玩框架1.2.4與自己的安全模塊
- 9. IIS 7.5無法運行* .inc as ASP Classic
- 10. PHP:自定義框架還是現有框架?
- 11. ASP Classic使用反射嗎?
- 12. Django的update_object通用視圖是否安全?我應該擴展它還是爲了安全而自己創建?
- 13. 是websockets安全還是不安全?
- 14. Java安全框架
- 15. Java安全框架
- 16. 使用axis2自帶的安全框架ramaprt模塊
- 17. 播放框架:使用Apache安全WebSocket
- 18. 正在使用parse.com框架安全嗎?
- 19. 適用於Windows 2000 Server/IIS Classic ASP頁面的臨時SSL?
- 20. Ingres with Classic ASP
- 21. DATETIME MYSQL&ASP CLASSIC
- 22. imageresizer.Plugins.Watermark on classic asp
- 23. ASP Classic CDOSYS
- 24. ajax and asp classic
- 25. LDAP + ASP Classic + ADODB = 2147217865.(使用LDAP與ASP Classic中的Active Directory對話錯誤:2147217865)
- 26. 如何將安全名稱分配給自己的實例,如框架呢?
- 27. 什麼是更好的:自己做還是使用可用包?
- 28. Node.js:框架還是不框架?
- 29. Spring框架是否帶有自己的bean?
- 30. 使用自己的PHP MVC框架實現自己的博客引擎
您需要提供更多詳細信息纔能有合理的答案 – AnthonyWJones 2008-10-03 09:14:10
用戶或所有用戶?究竟發生了什麼?他們以前是否能夠訪問?什麼改變了? – AnthonyWJones 2008-10-03 09:15:50