2011-04-12 121 views
0

我有一個asp.net mvc3 web應用程序。 我有一個圖像查詢從數據庫的項目列表。 有時我需要添加新的項目到數據庫並指定圖像。 我正在考慮爲此目的添加身份驗證並僅爲管理員創建特殊視圖。 沒關係嗎?ASP.net在數據庫中添加行

這樣做的最佳做法是什麼? 謝謝。

+0

都能跟得上的Web應用程序必須是靜態的:) – rerun 2011-04-12 17:52:28

回答

1

最佳實踐...讓我們看看。

回答一些問題 -

問:手動添加通過SQL管理控制檯足夠連同手動上傳文件的良好記錄? A:那麼不會修復不存在的問題

問:這個網站是否可以公開訪問? - 答:是的,認證後發佈以下所有安全指導方針,以保持腳本小子在海灣,

而且由於您使用ms mvc。利用內置的安全屬性來控制對控制器類方法的訪問;例如; [授權(角色=「管理員」)]等等。

應該是相當簡單的設置;

  1. 編輯web.config文件並打開成員資格和角色,以及登錄頁面
  2. 能可能使用.NET框架的成員持有用戶和角色
  3. 鎖定打倒[授權控制器或方法]屬性

祝你好運,