security-roles

    0熱度

    3回答

    我想限制對特定url的訪問,除非用戶是2個不同角色的成員。在這種情況下,我只想授予對該URL的訪問權限,前提是該用戶既包含報告也包含存檔角色。有沒有辦法在ASP.net中做到這一點? <location path="testpage.aspx"> <system.web> <authorization> <allow roles="Reporting, Archiving"/

    1熱度

    3回答

    我有一定的要求設計一個WCF服務爲基礎的系統來篩選在C#中的角色要求 Rules User can access X SuperUser can access Y Admin can access Z Database Resource AccessControl X User,SuperUser,Admin Y Admi

    2熱度

    2回答

    我想向一些用戶公開一個Web部件,但不是全部。如何在「添加Web部件」彈出窗口中顯示或隱藏Web部件?我想通過代碼來做到這一點,我希望使用SharePoint角色來實現這一點。

    0熱度

    1回答

    我們在Linux機器上託管我們的門戶頁面。我應該在用戶登錄到他/她的Windows XP桌面的位置實現一個單一登錄,並且登錄被門戶使用並用於適當地設置用戶角色。我真的很想找到一些有關如何最好地工作的答案。 環境: 的Jboss 4.2.2GA Jboss的門戶2.6.5 紅帽企業Linux 5

    1熱度

    1回答

    我的願景包括具有全局定義它是從AD推動作用,而且我希望能夠加入到Context.User.IsInRole(「ATransientRoleForThisDocumentOnly」),並有工作...... 我想過將角色推入Thread.CurrentPrincipal並傳遞Context.User.Identity和一系列角色,但我擔心要獲得所有開箱即用的ADRoles,我真的只想添加一些AdHoc

    0熱度

    3回答

    我讀過大量有關散列和醃製密碼,do's,do not等的信息。我看到的問題是:如果黑客要通過竊取散列列表的努力密碼,那麼他不能訪問所有受密碼保護的數據嗎?這就像將組合保存在安全的中。入侵併竊取組合。如果我是小偷,我會拿這筆錢。 現在一家大公司可能只有一臺單獨的服務器用於身份驗證。但是,黑客需要數據,而不是密碼。所以,如果兩臺服務器都是平等的,那麼我會打入保存數據的那臺服務器。 在這裏我缺少計算機安

    0熱度

    1回答

    我實現了ASP.NET安全模型,並根據他們在例如Web服務器中的角色允許/拒絕訪問web.config中的用戶。 <system.web> <authorization> <allow roles = "Admin" /> </authorization> </system.web> 當我試圖訪問一個網頁,我沒有進入,它會提示我登錄,但我已經登錄,如果我

    2熱度

    2回答

    我有一個web項目圖形用戶界面.. 我第一次使用管理員只。 因此,當管理員用他的用戶名和密碼登錄時,我使用表單身份驗證將他重定向到默認頁面「Default.aspx」。 但現在我有客人工作... ...並會在登錄 檢查的作用,如果它是一個客人然後重定向他做客頁面不是「Default.aspx的」 具有隻讀權限......如他不應該能夠使數據庫的任何變化,即使有 我正在使用此代碼的選項: publi

    7熱度

    7回答

    我有一個ASP.Net網站,它具有多個角色,每個角色都可以訪問一個單獨的目錄(即管理員用戶可以訪問/ admin,購物者可以訪問/購物等),使用共享登錄頁面。如果有人訪問登錄頁面並將返回URL設置爲他們無權訪問的目錄(例如,購物者訪問/login.aspx?returnurl=/admin/index.aspx),則用戶可以成功進行身份驗證(登錄憑據是有效),但他們最終回到登錄頁面(他們無法訪問他

    1熱度

    2回答

    也許換一種方式,我該如何爲使用ACEGI插件的Grails中的新註冊用戶設置默認安全角色? 我跟着acegi/grails教程here,並使用控制器註釋 - 雖然我還沒有確保任何東西。 我添加了第二個角色,名爲WEB_USER,並已成功將用戶添加到該角色。 但是,當我使用註冊表控制器來回另一位新用戶時,我從Grails那裏收到一條錯誤消息,說"Default role not found"。 我可