首 页 网络编程
网页制作 图形图象 操作系统 冲浪宝典
软件教学 认证考试

网络安全 网络办公 行业资讯 评测对比
您当前位置:站长天空 -> 网络安全-> 病毒防治
asp.net2.0 站点登录,导航与权限管理-.NET教程,.NET Framework
作者:网友供稿 点击:304
推荐
西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!可在线rar解压,自动数据恢复设置虚拟目录等.免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金
站内搜索
文章页数:[1] 

(一)登录

    asp.net 2.0中,新增了许多新的功能和控件。其中,新增的登陆控件可谓使得web应用的设计更加得心应手。什么是登陆控件呢?就是我们平常在web应用中经常要用到的用户注册,登陆,忘记密码,登陆后根据权限的不同而显示不同的页面等功能,现在在asp.net 2.0中都已经可以由提供的控件来实现了。

  asp.net 2.0中,为了更方便创建和管理用户,以及对 web 应用程序中的页进行密码保护,引进了新的框架membership。新的框架包含用于处理身份验证和授权的新增功能,能够同时满足 web 站点管理员和开发人员的需要。web 站点管理员可以利用新的 web 站点管理工具来创建新的用户和角色,以及控制对 web 应用程序中页面的访问。web 站点管理工具是一组预先编写的 asp.net页,不具备编程技巧的用户可以使用它们来配置 web 应用程序。利用membership api,编程人员可以很方便地使用拖拉控件的方法,再加以少量的代码,就可以完全实现对用户,角色权限等的管理,还可以自定义做扩充。

1.建立网站项目

2.asp.net配置      

     安全设置选项被分为三部分:用户,角色和规则。

   登录的身份验证可以配置为基于forms和windows的。

3.使用登录控件

说明:用户登录后,显示“退出”的提示,通过loginstatus控件来实现。在控件的属性中,有logoutactionlogoutpageurl两个属性,可以来设定注销时是仅仅刷新当前页面、转向到某个页面或者转向到登录页面。

如何设定loginpageurl(登录的页面),运行程序时,当按这个控件的显示的login链接时,总是转到根文件夹下的login.aspx,而实际的登录文件在/login/login.aspx 。如何解决?

查了下资料,原来登录的url是在web.config中设置的。如果是用form验证登录,缺省的web.config是这样写的:
 
<system.web>
   <authentication mode="forms" />
</system.web>
 
需要修改成如下的样子:
 
<system.web>
   <authentication mode="forms">
   <forms loginurl="~/member/login.aspx"></forms>
 </authentication>
</system.web>

(二)站点导航

1.三种导航控件

   menu:使用一菜单显示站点的结构。

   treeview:用一个可展开的树显示站点的结构

   sitemappath:用于显示终端用户处于相对于站点结构的具体位置

2.web.sitemap  导航xml文件

<?xml version="1.0" encoding="utf-8" ?>
<sitemap xmlns="http://schemas.microsoft.com/aspnet/sitemap-file-1.0" >
  <sitemapnode title="首页" url="sitemaptest.aspx" >
    <sitemapnode title="产品" roles="*">
      <sitemapnode title="windows" url="sitemaptest.aspx?id=windows" />
      <sitemapnode title="office" url="sitemaptest.aspx?id=office" />
      <sitemapnode title="mobile devices" url="sitemaptest.aspx?id=mobile" />
      <sitemapnode title="business solutions" url="sitemaptest.aspx?id=business" />
      <sitemapnode title="servers" url="sitemaptest.aspx?id=servers" />
      <sitemapnode title="developer tools" url="sitemaptest.aspx?id=tools" />
      <sitemapnode title="games and xbox" url="sitemaptest.aspx?id=games" />
      <sitemapnode title="all products" url="sitemaptest.aspx?id=all" />
    </sitemapnode>
    <sitemapnode title="资源" roles="*">
      <sitemapnode title="支持" roles="*">
        <sitemapnode title="修改密码" url="~/login/changepassword.aspx" />
        <sitemapnode title="knowledge base" url="sitemaptest.aspx?id=knowledge" />
      </sitemapnode>
      <sitemapnode title="downloads" url="sitemaptest.aspx?id=downloads" />
      <sitemapnode title="windows update" url="sitemaptest.aspx?id=windowsupdate" />
      <sitemapnode title="office update" url="sitemaptest.aspx?id=officeupdate" />
      <sitemapnode title="learning tools">
        <sitemapnode title="training &amp; certification" url="sitemaptest.aspx?id=training" />
        <sitemapnode title="books" url="sitemaptest.aspx?id=books" />
        <sitemapnode title="events &amp; webcasts" url="sitemaptest.aspx?id=events" />
        <sitemapnode title="patterns &amp; practices" url="sitemaptest.aspx?id=patterns" />
      </sitemapnode>
      <sitemapnode title="community" url="sitemaptest.aspx?id=community" />
      <sitemapnode title="security" url="sitemaptest.aspx?id=security" />
    </sitemapnode>
    <sitemapnode title="rss" roles="*">
      <sitemapnode title="公司关系" url="sitemaptest.aspx?id=relations"  />
      <sitemapnode title="rsssite" url="~/rss/rsssite.aspx" />
      <sitemapnode title="careers" url="sitemaptest.aspx?id=careers" />
      <sitemapnode title="about this site" url="sitemaptest.aspx?id=about" />
    </sitemapnode>
  </sitemapnode>
</sitemap>

web.sitemap文件必须包含根结点sitemap。一张站点地图由一系列相联系的sitemapnode对象组成。这些sitemapnode以一种层次方式联系在一起。该层次包含单个根结点-它是该层中唯一的一个没有父结点的结点,代表首页。在该父sitemapnode结点下,可以有若干个子sitemapnode结点,分别按层次结构代表了网站的各子栏目(留意一下上例中,各个子结点之间的包含关系)

3. 数据源sitemapdatasource控件

sitemapdatasource会自动查找项目中名为web.sitemap 一个xml文件

(三)权限管理

    网站在安全性方面有一个常见的要求:特定的页面仅允许某些成员或其他经过身份验证的用户浏览。asp.net 的角色管理提供了一种方法,可以基于安全角色限制对 web 文件的访问。站点地图安全性调整提供了一种同样基于安全角色的方法来隐藏站点地图中的导航链接。

1. asp.net 网站配置

1)提供程序

    可使用 sql server 2005(默认),2000和access数据库存储用户信息。

若要使用 sql server 2000数据库存储信息:

a.sql server的企业管理器,创建一个数据库,如为zyh;

b.aspnet_regsqlc:\windows\microsoft.net\framework\v2.0.50215\aspnet_regsql.exe)创建数据库。除在创建向导的第3步数据库下拉框选择“zyh”以外,其余各步骤皆使用默认设置。这样,在sql server 2000中会创建一个含有用户表和存贮过程的完整数据库。

 

c.在管理工具中打开iis,找到虚拟目录newtest,用鼠标右键点击,然后左键点菜单项【属性】、【asp.net】标签、【编辑配置】按钮,在【常规】标签的【连接字符串管理器】中,点名称【localsqlserver】,点【编辑】按钮,把【连接参数】修改为相应能够连接到数据库zyh的数据库连接字符串,如“data source=.;initial catalog=zyh;persist security info=true;user id=sa;password=12345,此后,一直点【确定】按钮,最后到iis管理工具界面即可。

 

d.最后返回网站管理工具web页面,点击安全主题,就会出现“使用安全设置向导按部就班地配置安全性。”链接和其它相关链接。

2)安全设置选项被分为三部分:用户,角色和规则。

    其中规则建立了角色对项目中文件夹的访问权限。

3)应用程序配置

  可设置smtp服务器 以供用户通过email找回密码。

2. 建立登录页面

3.在web.config文件中启用角色管理

<system.web>
    <sitemap defaultprovider="xmlsitemapprovider" enabled="true">
      <providers>
        <add name="xmlsitemapprovider"
          description="default sitemap provider."
          type="system.web.xmlsitemapprovider "
          sitemapfile="web.sitemap"
          securitytrimmingenabled="true" />
      </providers>
    </sitemap>

    <rolemanager enabled="true" />
   
    <authentication mode="forms">
      <forms loginurl="~/login/login.aspx"></forms>
    </authentication>
   
    <compilation debug="true">
      <assemblies>
        <add assembly="system.data.oracleclient, version=2.0.0.0, culture=neutral, publickeytoken=b77a5c561934e089"/>
      </assemblies>
    </compilation>
  </system.web>
  <system.net>
    <mailsettings>
      <smtp from="wangyihust@163.com">
        <network host="smtp.163.com" password="passwordmodify" username="wangyihust" />
      </smtp>
    </mailsettings>
  </system.net>

4.在web.sitemap 文件中 加入角色权限,以显示或隐藏相关页面

 <sitemapnode title="rss" roles="*">
      <sitemapnode title="公司关系" url="sitemaptest.aspx?id=relations"  />
      <sitemapnode title="rsssite" url="~/rss/rsssite.aspx" />
      <sitemapnode title="careers" url="sitemaptest.aspx?id=careers" />
      <sitemapnode title="about this site" url="sitemaptest.aspx?id=about" />
    </sitemapnode>

其中,roles="*"表示所有人都可以看到下面的页面,但是我们在规则中可以拒绝某些 角色的用户看到下面的相关页面(通过目录权限控制)



文章整理:站长天空 网址:http://www.z6688.com/
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

文章页数:[1] 


放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·常用ASCII 码对照表-ASP教程,ASP基础
·使用jsp实现word、excel格式报表打印-JSP教程,Jsp/Servlet
·vb.net中的数据库连接-.NET教程,数据库应用
·细说Java之util类-JSP教程,Java技巧及代码
·揪出系统中秘密隐藏的木马
·利用 JAXB 通过 XML 模式生成 XML 文档-.NET教程,XML应用
·asp.net2.0 站点登录,导航与权限管理-.NET教程,.NET Framework
·一个将阿拉伯数字转换成中文大写的最简单算法-.NET教程,数据库应用
·65w双路输出1/4砖型模块电源的介绍
·拥有xp风格的界面-.NET教程,Windows开发
最新文章
·制作一个百毒不侵的系统_病毒防治教程
·教你认识网页中五种隐形的危险病毒_病毒防治教程
·用excel剿灭dll木马_病毒防治教程
·15实用免费安全软件大搜罗_病毒防治教程
·如何让u盘做到100%预防病毒_病毒防治教程
·利用windows系统自带命令手工搞定病毒_病毒防治教程
·windows vista系统下的rootkit攻防_病毒防治教程
·六招关闭windows xp自动播放防止病毒_病毒防治教程
·巧设江民2007 彻底防范msn相册病毒_病毒防治教程
·加壳与脱壳 杀毒软件新技术的意义_病毒防治教程
相关主题
  • asp.net应用程序资源访问安全模型_asp.net技巧
  • asp.net中多彩下拉框的实现_asp.net技巧
  • asp.net中数据校验部分的封装与应用_asp.net技巧
  • asp.net网络编程中常用到的27个函数集_asp.net基础
  • asp.net2.0学习历程 菜鸟到中级程序员的飞跃_asp.net基础
  • 西部数码虚拟主机

    友情链接
    CNNIC 西部数码
    万网 自助建站
    虚拟主机 asp空间
    域名注册 域名
    域名申请 主页空间
    论坛空间 网站空间
    国际域名 虚拟空间
    空间租用 DDOS防火墙
    成都主机托管 四川主机托管
    主机租用 服务器租用
    网站目录 自助建站
    虚拟主机 网址大全
    软件下载
    自助链接
    虚拟主机资讯 特价虚拟主机
    版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!
    关于我们:站长天空:专业提供最新的站长资讯、在线教程、虚拟主机权威评测、虚拟主机性能对比、网站制作教程,开发教程,站长工具。包括网页制作教程、冲浪宝典、编程参考、操作系统、软件教学、行业动态等。
    特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
    发表评论 打印  刷新     关闭