ユーザーログインを使用してASP Webサイトを構築しています。誰が最高のものを知っていて、ログインページを作ってページのアクセスを制限するようにする必要がありますか?私はいくつかの方法を知っていて、いくつかのウェブサイトのためにそれらを使用したが、時にはそれらは安全ではなかったこのウェブサイトのアクセスレベルはカップルです。管理者、ユーザー、セールスチーム、さらにカップルありがとう。異なるアクセスレベルと制限されたアクセスページのASPセキュアユーザーログイン
0
A
答えて
1
セッション変数を使用してユーザーレベルを保存し、次にユーザーが表示できるユーザーとできないユーザーを定義するASPコードを使用できます。 また、データベースでは、アクセスのレベルも定義されているフィールドがあると仮定します。 基本的にセキュリティレベルをSQLクエリの一部にし、ユーザーが見ることができるデータのみを表示します。
基本的に、データベースにアクセスするレベル、ログインページで資格情報を確認してから、ユーザーレベルをセッション変数に保存する必要があります。 任意のページで、ヘッダーが読み込まれる間、ASPはセッション変数を取得し、データベースと比較します。
ユーザーは、そのデータを見るためにクリアランスを持っている場合、彼が許可されていないメッセージを表示するか、彼ができる場所のどこかにリダイレクトします。
0
ページのコードの前に実行されるASPページの先頭にインクルードファイルを追加します。この方法でセキュリティコードを一度書くことができ、すべてのページに適用することができます。
0
IISをWebサーバーとして使用していると仮定すると、利用可能なさまざまな認証方法を使用してWebサイトのセキュリティを処理させることができます。
http://www.authenticationtutorial.com/tutorial/
それはあなたがグループを作成(または多分、既存のものを使用)、特定のディレクトリやページへのアクセスを与えることができますので、おそらく、あなたのための最高の認証方法は、Windows統合認証となります。
関連する問題
- 1. ASPページサイズ制限
- 2. php-mysql:ログイン時に異なるアクセスページ
- 3. dspaceでアクセスページのフィードバックを制限していますか?
- 4. アクセスレベルの異なるユーザーの実現
- 5. メディアライブラリのモーダルの制限が異なる
- 6. Swiftの保護されたアクセスレベル
- 7. httpと制限されたセクション
- 8. WHERE節2異なる制限
- 9. 列制限あたり20億の異なる値
- 10. 同時に異なる列の結合と制限
- 11. ggplot2:ファセット:異なる軸の制限とフリースペース
- 12. 古典的なASPアプリケーションのレコードレベルのアクセス制限の改定
- 13. ASP。ネットMVC - 出版されたビルドは異なっ
- 14. "制限されたメモリマップ"のデータ構造
- 15. MATLAB:制限されたプロパティクラスの発見
- 16. 異なった別のアーカイブページのポストの制限数
- 17. 制限付きの制約タイプとタイプファミリーを '限定された'制約付きで使用する
- 18. aspクラシックのリクエスト受け入れ制限を増やす方法
- 19. 指定された深さ制限なしの反復深化
- 20. 異なるボタンタイプのAspボタン
- 21. ピップアクセスと制限されたメモリなしでSklearnとPandasをインポートする方法
- 22. ASP MVC:異なるビューで実装されたAjaxの変更テキストボックスの値
- 23. 制限された数字でランダムな値を生成する
- 24. grep制限された文字 - 1行
- 25. タイプパラメータが制限された汎用クラス
- 26. セル数が制限されたUITableView
- 27. ませ制限されたグローバルん
- 28. 制限されたログイン試行
- 29. ロードバランサに制限されたIAMポリシー
- 30. グリッドにデータバインドされたときにLINQサブクエリを制限する