Jeg har en side kaldet "ViewPage.aspx" som ligger i roden af mit projekt og så har jeg nogle usercontrols (ascx) der ligger i eksempelvis "root/admin".
Siden ViewPage.aspx henter en control på baggrund af en Request parameter. Den kalder ex. LoadControl("admin/control.ascx").
I mit admin bibliotek har jeg lagt en web.config indeholdende: <configuration> <system.web> <authorization> <allow roles="Adminstrator"/> <deny users="*"/> </authorization> </system.web> </configuration>
Mit spørgsmål går på om det kan passe at en side kan kalde LoadControl på en side, hvor den ikke overholder den authorization som der er sat op. Jeg oplever nemlig at enhver kan få lov at se det der ligger under admin biblioteket....
Er der nogen der har en god forklaring til dette eller kan henvise til guldkorn omkring dette.
Der bliver investeret massivt i AI. Teknologien er mere tilgængelig end nogensinde, og ambitionerne er høje. Alligevel oplever mange virksomheder, at resultaterne udebliver.
Jeg går ud fra at du benytter windows authentication.... prøv den her : Læg sektionen i din web.config under root, og sørg for at den ligger nedenunder </system.web> hvis du har sådan en i forvejen.
ah... jeg tror jeg missede noget der... din side ligger IKKE i den beskyttede folder... men kun din usercontrol (jeg er sq da en klump). jeg tror du bliver nødt til at skrive noget kode i kontrollen så... jeg skal nok give det videre hvis jeg skulle støde på noget omkring det. mvh - og sorry.
Ja det er også det at jeg kan sjusse mig frem til, men jeg vil høre om det kunne passe. Jeg kan let løse det ved at lave en lignende side, som jeg så ligger ind under folderen eller laver validering på de sider, hvor jeg skal bruge det.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.