Ok. Den var lidt tricky, men jeg løste den således.
Den server-side funktion der skulle kalde den side hvor adgangen nægtes, lod jeg i stedet kalde min login.aspx (som er den eneste form der er adgang til uden authentication)
Som parameter gav jeg den så en krypteret sti til den beskyttede side jeg genererer URL'en ud fra.
Jeg dekrypterede stien og lavede en Server.Transfer fra min login.aspx side og så var det tilladt.
- - - -
Der er en lille fare ved denne løsning, at hvis man gennemskuer krypteringen, kan man lave et direkte kald til enhver underside, så jeg vil udvide funktionen med en form for engangs-billet der udstedes af serveren.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.