999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

ASP.NET中的Forms身份驗證的研究

2012-08-01 08:46:46義艷剛
武漢船舶職業技術學院學報 2012年4期
關鍵詞:頁面數據庫用戶

義艷剛

(武漢船舶職業技術學院實訓中心,湖北武漢 430050)

在Visual Studio.NET中開發Web應用程序項目時,在默認情況下,任何人都可以訪問這些Web頁面。如果想拒絕某些不受歡迎的人訪問頁面,這就需要對訪問頁面的用戶進行“身份驗證”。

ASP.NET中支持三種類型的身份驗證:Windows身份驗證,它結合Internet信息服務(IIS)身份驗證,只允許某些 Windows賬戶訪問頁面;Passport身份驗證,它是由 Microsoft提供的集中身份驗證服務,用于為其成員站點提供單一登錄和核心配置服務;Forms身份驗證,它是使用自定義表單來實現身份驗證,這是最流行的身份驗證方法。

當用戶訪問使用Forms身份驗證的頁面時,他們會被重新定向到一個登錄頁面。在這個頁面,用戶可以提供用戶名和密碼,然后檢查其身份驗證信息是否有效,并據此授權或拒絕訪問頁面。本文主要對ASP.NET的Forms身份驗證進行討論。

1 使用Web.config存儲用戶的Fo rms身份驗證

Web.config文件是一個XML文本文件,它用來儲存ASP.NET Web應用程序的配置信息。在Visual Studio.NET中新建一個Web應用程序后,默認情況下會在站點的根目錄下自動創建一個默認的Web.config文件,包括默認的配置設置,所有的子目錄都繼承它的配置設置。通過對Web.config文件進行重寫或修改,可以設置ASP.NET Web應用程序的Forms身份驗證方式,設置步驟如下:

(1)在項目解決方案中打開 Web.config文件,編輯<authentication>元素,設置應用程序的身份驗證方式為“Forms”,并為應用程序提供一組有效的用戶,如下所示。

(2)在 Web.config文件中,從<authorization>元素中刪除<allow users=”*”/>行。因為這一行向任何人授予訪問權限,所以需要刪除。

(3)在 Web.config文件的<authorization>元素中,添加<deny users=”?”/>行,拒絕所有未通過身份驗證的用戶。

(4)創建一個名為“login.aspx”的頁面。在默認情況下,所有未通過身份驗證的用戶都會被重新定向到這個頁面。在該頁面中添加兩個TextBox控件(txt_Username和txt_password),以便用戶提供身份驗證信息;添加一個CheckBox控件(chkPersist),供用戶選擇是否由計算機保存身份驗證信息,方便下一次自動登錄;添加一個Button控件(bt_login)作為登錄按鈕,以便用戶登錄網站進行身份驗證。

(5)給login.aspx頁面的登錄按鈕添加如下代碼:If System.Web.Security.FormsAuthentication.Authenticate(_txt_Username.Text,txt_password.Text)=True then'驗證用戶身份System.Web.Security.FormsAuthentication.RedirectFormLoginPage(_txt_Username.Text,chk-Persist.Checked)'驗證通過,重新定向到最初請求的頁面ElseRespone.Write(“用戶名或密碼錯誤!”)'驗證沒通過,顯示錯誤信息End If至此,使用Web.config設置ASP.NET Forms身份驗證就完成了。現在,當用戶訪問應用程序中的頁面時,如果未通過身份驗證,他就會被重新定向到login.aspx頁面。在該頁面上,用戶提供用戶名和密碼后,.Authenticate方法會嘗試將這些身份驗證信息與Web.config文件中定義的用戶信息進行比較。如果用戶提供的驗證信息是無效的,就會顯示一個錯誤消息;如果該信息是有效的,就運行.RedirectFormLoginPage方法將用戶重新定向到最初請求的頁面。

2 使用數據庫存儲用戶的Forms身份驗證

在開發Web應用程序項目時,如果只有幾個核心用戶組訪問站點,可以很容易地將用戶身份信息存儲在 Web.config文件中;否則,使用Web.config設置ASP.NET Forms身份驗證就不是很有效了。而且,用戶密碼存儲在純文本的XML中,開發小組中的任何人都可以提取這些信息,將影響到用戶身份信息的安全。

此時,將用戶身份信息存儲在數據庫中,使用數據庫中的信息來驗證用戶的身份就比較可靠了,具體步驟如下:

(1)建立一個數據庫(mydatabase.dbf),在數據庫中建立一個用戶身份信息表(表名:tab_users,包含列username和password)。

(2)編輯 Web.config文件,把<authentication>元素修改為<authentication mode=”Forms”/>;從<authorization>元素中刪除<allow users=”*”/>行;添加<deny users=”?”/>行。

(3)創建login.aspx頁面,如前所述。

(4)給login.aspx頁面的登錄按鈕添加代碼,這里不使用.Authentication方法,使用ADO.NET代碼查詢用戶身份信息表,并檢查所提供信息的有效性。如果信息有效,就運行.RedirectFormLoginPage方法將用戶重新定向到最初請求的頁面。代碼如下:

3 只驗證站點的部分頁面的Forms身份驗證

在開發Web應用程序項目時,有些情況下,站點的部分頁面需要向任何人開放,而另一部分頁面需要用戶身份驗證,只有已授權用戶才能訪問。當然,這可以通過保存一些Session會話變量和(或者)使用cookie來實現,但還有一種更簡單的解決方案,它仍然允許使用ASP.NET Forms身份驗證,但只用于站點的部分頁面,具體的步驟如下:

(1)修改Web.config文件,以使用Forms身份驗證。如前所述,如果使用Web.config文件存儲用戶,則編輯<authentication>元素,設置應用程序的身份驗證方式為“Forms”,并為應用程序提供一組有效的用戶;如果使用數據庫存儲用戶,則把<authentication>元素修改為<authentication mode=”Forms”/>。

(2)因為部分頁面需要向任何人開放,所以不需要從<authorization>元素中刪除<allow users=”*”/>行,也不需要添加<deny users=”?”/>行。

(3)在 Web.config文件中,在<configuration>元素的后面添加如下代碼:

代碼中,用要保護的頁面替代checkpage.aspx,以確保ASP.NET拒絕任何未通過身份驗證的用戶訪問這個頁面。如果有多個要保護的頁面,則添加多個<location>塊,在路徑path參數中也可以包含文件夾和文件名。

創建login.aspx頁面,如前所述。

給login.aspx頁面的登錄按鈕添加相應的身份驗證代碼。

現在,創建了一個這樣的 Web應用程序,它使用Forms身份驗證,在默認情況下允許任何用戶訪問,但是在Web.config文件中添加了一個<location>子句,要求所有試圖訪問checkpage.aspx頁面的用戶都必須通過身份驗證,當他們訪問該頁面時就會被重新定向到login.aspx頁面。

如前所述,本文介紹了使用Web.config存儲用戶、使用數據庫存儲用戶、只驗證站點的部分頁面等三種ASP.NET Forms身份驗證,詳細介紹了這三種Forms身份驗證的設置步驟和實現代碼。

猜你喜歡
頁面數據庫用戶
大狗熊在睡覺
刷新生活的頁面
保健醫苑(2022年1期)2022-08-30 08:39:14
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 亚国产欧美在线人成| 激情综合五月网| 伊人色婷婷| 亚洲AV无码乱码在线观看裸奔| 国产一级二级在线观看| 国产午夜看片| 全部毛片免费看| 免费在线看黄网址| 在线亚洲精品福利网址导航| 日本国产一区在线观看| 久青草免费在线视频| 婷婷丁香色| 性做久久久久久久免费看| 日韩成人在线一区二区| 久久99久久无码毛片一区二区| 久久久久久久久亚洲精品| 亚洲天堂日本| 国产制服丝袜91在线| 日本人又色又爽的视频| 婷婷亚洲综合五月天在线| 午夜激情福利视频| 精品国产三级在线观看| 久久综合九色综合97网| 免费A∨中文乱码专区| 成年看免费观看视频拍拍| 2021亚洲精品不卡a| 国产迷奸在线看| 精品少妇人妻av无码久久| 91丝袜乱伦| 国产91全国探花系列在线播放| 伊人久综合| 国产香蕉在线视频| 亚洲综合九九| 国产精品亚洲片在线va| 久久这里只有精品免费| 黄色国产在线| 亚洲精品桃花岛av在线| 午夜老司机永久免费看片| 女人天堂av免费| 亚洲天堂网2014| 在线观看国产一区二区三区99| 亚洲欧美另类色图| 亚洲一区二区三区麻豆| 全部毛片免费看| 欧美成人日韩| 日本爱爱精品一区二区| 欧美激情视频在线观看一区| 亚洲精品无码久久毛片波多野吉| 成年A级毛片| 国产va在线观看| 亚洲AV无码乱码在线观看代蜜桃| 狠狠色丁婷婷综合久久| 最新国产麻豆aⅴ精品无| 久久99国产乱子伦精品免| 国产中文在线亚洲精品官网| 亚洲国产综合精品中文第一| 国产视频入口| 亚洲精品无码成人片在线观看 | 在线观看免费黄色网址| 日韩av无码DVD| 成人噜噜噜视频在线观看| 久久国产V一级毛多内射| 伊人中文网| 国产黄色爱视频| 亚洲日韩每日更新| 99热亚洲精品6码| 欧美在线一级片| 亚洲精品制服丝袜二区| 久操中文在线| 国产在线麻豆波多野结衣| 午夜福利在线观看成人| 国产精品午夜电影| 国产性爱网站| 国产综合无码一区二区色蜜蜜| 看国产毛片| 亚洲永久精品ww47国产| 欧美日韩一区二区在线播放| 日本AⅤ精品一区二区三区日| 久久综合结合久久狠狠狠97色| 成人精品午夜福利在线播放| 中文字幕在线一区二区在线| 亚洲第一精品福利|