Avatar billede kjona Nybegynder
09. oktober 2002 - 23:35 Der er 11 kommentarer og
1 løsning

Sikkerhed på noget af webapplikationen??

Hej

Min situation er: Jeg har lavet en webapplikation der tæller både en web-del (som alle internet brugere kan se) og en admin-del som det kun skal være bestemte brugere der skal kunne logge på. Web-delen ligger i roden på serveren og admin delen ligger i en mappe der hedder (surprise) "admin".

Problem:
Hvordan specificerer jeg i min web.config fil at location path skal være alt i admin mappen?
Avatar billede burningice Nybegynder
10. oktober 2002 - 00:41 #1
du enabler windows forms security i webconfig'en der ligger på roden, og lægger så en web.config i din adminmappe hvor du specificere at den her skal man være logget ind for at se.
Det var lige hurtigt skitseret, hvis du behøver de tekniske detaljer om hvad der skal stå i filerne siger du bare til
Avatar billede kjona Nybegynder
10. oktober 2002 - 00:42 #2
til!! :-)
Avatar billede burningice Nybegynder
10. oktober 2002 - 00:48 #3
http://samples.gotdotnet.com/quickstart/aspplus/doc/formsauth.aspx

her er det uddybet en hel del, og der er endda kode eksempler
Avatar billede kjona Nybegynder
10. oktober 2002 - 00:52 #4
Jo, men hvad skal jeg skrive i web.config filen der ligger i roden?
Avatar billede burningice Nybegynder
10. oktober 2002 - 00:58 #5
der kunne f.eks. stå

<configuration>
  <system.web>
      <authentication mode="Forms">
        <forms name=".ASPX" loginUrl="/admin/login.aspx" protection="All" timeout="60" />
      </authentication>
  </system.web>
</configuration>
Avatar billede kjona Nybegynder
10. oktober 2002 - 01:07 #6
Og så skal jeg lægge en web.config i admin mappen også?
Avatar billede burningice Nybegynder
10. oktober 2002 - 08:19 #7
ja, i den skal der så stå f.eks.

<configuration>
  <system.web>
    <authentication mode="Forms"/>
    <authorization>
        <deny users="?" />
    </authorization>
  </system.web>
</configuration>
Avatar billede jakobandersen Nybegynder
10. oktober 2002 - 18:55 #8
Du kan også lave det hele i den web.config der er i roden, sådan her:

<configuration>
    <system.web>
        <authentication mode="Forms">
        <authorization>
            <allow users="?" />
        </authorization>
    </system.web>   
    <location path="admin">
        <system.web>
            <authorization>
                <deny users="?" />
            </authorization>
        </system.web>
    </location>
</configuration>
Avatar billede jakobandersen Nybegynder
10. oktober 2002 - 18:55 #9
Der skal så selvfølgelig lige en URL med i ovenstående eksempel og evt. nogle credentials.
Avatar billede kjona Nybegynder
10. oktober 2002 - 19:56 #10
Cyberfessor>> Mange tak for hjælpen, det virker! :-) Kan du ikke lige lave et svar, så du kan få pointsene?
Avatar billede burningice Nybegynder
10. oktober 2002 - 20:16 #11
:)
Avatar billede kjona Nybegynder
15. januar 2003 - 08:32 #12
Cyberfessor -> Et svar, ikke en kommentar mere!! :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester