亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > .NET > 正文

在ASP.NET中創建安全的web站點

2024-07-10 13:13:14
字體:
來源:轉載
供稿:網友

以前用ASP,PHP,JSP編寫網站代碼的時候,站點安全性總是一件頭疼的事情,雖然我們編寫了用戶登錄,注冊,驗證頁面,但是效果總是不理想。有時候我們不得不用大量的session變量來存放相關信息,處處設防。而在.NET環境下,這個問題處理起來就非常容易了。關鍵是要充分理解web.config文件。首先,介紹一下web.config文件。

 

				

<?xml version="1.0" encoding="utf-8" ?> <configuration>   

<system.web>   

<!-- 動態調試編譯 設置 compilation debug="true" 以將調試符號(.pdb 信息) 插入到編譯頁中。因為這將創建執行起來 較慢的大文件,所以應該只在調試時將該值設置為 true,而所有其他時候都設置為 false。有關更多信息,請參考有關 調試 ASP.NET 文件的文檔。 --> <compilation defaultLanguage="vb" debug="true" /> <!-- 自定義錯誤信息 設置 customErrors mode="On" 或 "RemoteOnly"

以啟用自定義錯誤信息,或設置為 "Off" 以禁用自定義錯誤信息。 為每個要處理的錯誤添加 <error> 標記。 --> <customErrors mode="RemoteOnly" /> <!-- 身份驗證 此節設置應用程序的身份驗證策略??赡艿哪J绞?/“Windows/”、 /“Forms/”、/“Passport/”和 /“None/” --> <authentication mode="Windows" />     <!-- 授權 此節設置應用程序的授權策略。可以允許或拒絕用戶或角色訪問 應用程序資源。通配符:"*" 表示任何人,"?" 表示匿名 (未授權的)用戶。 --> <authorization> <allow users="*" /> <!-- 允許所有用戶 --> <!-- <allow users="[逗號分隔的用戶列表]" roles="[逗號分隔的角色列表]"/> <deny users="[逗號分隔的用戶列表]" roles="[逗號分隔的角色列表]"/> --> </authorization> <!-- 應用程序級別跟蹤記錄 應用程序級別跟蹤在應用程序內為每一頁啟用跟蹤日志輸出。 設置 trace enabled="true" 以啟用應用程序跟蹤記錄。如果 pageOutput="true",則 跟蹤信息將顯示在每一頁的底部。否則,可以通過從 Web 應用程序 根瀏覽 "trace.axd" 頁來查看 應用程序跟蹤日志。 --> <trace enabled="false" requestLimit="10" pageOutput="false"

traceMode="SortByTime" localOnly="true" />     <!-- 會話狀態設置 默認情況下,ASP.NET 使用 cookie 標識哪些請求屬于特定的會話。 如果 cookie 不可用,則可以通過將會話標識符添加到 URL 來跟蹤會話。 若要禁用 cookie,請設置 sessionState cookieless="true"。 --> <sessionState mode="InProc" stateConnectionString="tcpip=127.0.0.1:42424" sqlConnectionString="data source=127.0.0.1;user id=sa;password=" cookieless="false" timeout="20" />

<!-- 全球化 此節設置應用程序的全球化設置。 --> <globalization requestEncoding="utf-8" responseEncoding="utf-8" /> </system.web> </configuration> 

      好了,相信看過上面的介紹以后,對web.config文件一定非常了解了吧。下面我們就切入主題。為了防止用戶沒有經過驗證就訪問站點,我們的處理方法是當用戶沒有通過驗證的時候點擊任何頁面將會直接跳到Login.aspx頁面,具體代碼如下:

 

 

 

				

<authentication mode="Forms"> <forms name="yourAuthCookie" loginUrl="login.aspx" protection="All" path="/" /> </authentication> <authorization> <deny users="?" /> </authorization>

      但是這樣會產生一個問題,那就是如果我的站點有一些信息是可以讓任意用戶隨意訪問的,比如站點簡介,使用說明等。如果按照上面的處理方法豈不讓用戶覺得很麻煩,呵呵,不急,在ASP.NET中自然有相應的解決辦法。下面的代碼可以實現匿名用戶訪問Test.aspx頁面: 

 

 

				

<location path="test.aspx"> <system.web> <authorization> <allow users="?" /> </authorization> </system.web> </location>

 

  解決了上面兩個問題,相信大家心里一定有底了吧!下面就開始實現login.aspx頁面。利用C#和SQL Server2000,創建一個webform頁面,加入相應的控件。具體代碼如下:

 

				

<%@ Page language="c#" Codebehind="login.aspx.cs" AutoEventWireup="false" Inherits="secure.login" %> <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN" > <HTML> <HEAD> <title>Secure Site</title> <meta content="Microsoft Visual Studio 7.0" name="GENERATOR"> <meta content="C#" name="CODE_LANGUAGE"> <meta content="javascript" name="vs_defaultClientScript"> <meta content="http://schemas.microsoft.com/intellisense/ie5" name="vs_targetSchema"> </HEAD> <body MS_POSITIONING="GridLayout"> <form id="login" method="post" runat="server"> <table cellSpacing="0" cellPadding="0" border="0"> <tr> <td vAlign="top" align="left"> <asp:label id="Message" Runat="server" ForeColor="#ff0000"> </asp:label> </td> </tr> <tr> <td vAlign="top" align="left"> <b>E-mail:</b> </td> </tr> <tr> <td vAlign="top" align="left"> <asp:textbox id="username" Runat="server" Width="120"> </asp:textbox> </td> </tr> <tr> <td vAlign="top" align="left"> <b>Password:</b> </td> </tr> <tr> <td vAlign="top" align="left"> <asp:textbox id="password" Runat="server" Width="120" TextMode="Password"> </asp:textbox> </td> </tr> <tr> <td vAlign="top" align="left"> <asp:checkbox id="saveLogin" Runat="server" Text="<b>Save my login</b>"> </asp:checkbox> </td> </tr> <tr> <td vAlign="top" align="right"> <asp:imagebutton id="btnLogin" Runat="server" ImageUrl="/images/w2k/login/btnLogin.gif"> </asp:imagebutton> </td> </tr> </table> </form> </body> </HTML>

    界面做好之后,就開始編寫提交按鈕事件,首先需要注冊該事件,代碼如下:

 

 

 

				

private void InitializeComponent() { this.btnLogin.Click += new System.Web.UI.ImageClickEventHandler(this.btnLogin_Click); . . . }

 

  事件注冊好之后,自然就是編寫事件處理函數了:

 

				

private void btnLogin_Click(object sender, System.Web.UI.ImageClickEventArgs e) { CCommonDB sql = new CCommonDB(); string redirect = ""; if((redirect = sql.AuthenticateUser(this.Session, this.Response, username.Text, password.Text, saveLogin.Checked)) != string.Empty) { // Redirect the user Response.Redirect(redirect); } else { Message.Text = "Login Failed!"; } }

 

 

  讀者看完上面的代碼之后一定想問CCommonDB是哪里來的東東,這是我編寫的一個類,用來處理用戶登錄信息的,如果成功則把相關信息寫入session、Cookie和SQL數據庫,同時跳到default.aspx頁面。具體如下:

 

				

CCommonDB.cs namespace secure.Components { public class CCommonDB : CSql { public CCommonDB() : base() { } public string AuthenticateUser( System.Web.SessionState.HttpSessionState objSession, // Session Variable System.Web.HttpResponse objResponse, // Response Variable string email, // Login string password, // Password bool bPersist // Persist login ) { int nLoginID = 0; int nLoginType = 0; // Log the user in Login(email, password, ref nLoginID, ref nLoginType); if(nLoginID != 0) // Success { // Log the user in System.Web.Security.FormsAuthentication.SetAuthCookie(nLoginID.ToString(),

bPersist); // Set the session varaibles objSession["loginID"] = nLoginID.ToString(); objSession["loginType"] = nLoginType.ToString(); // Set cookie information incase they made it persistant System.Web.HttpCookie wrapperCookie = new System.Web.HttpCookie("wrapper"); wrapperCookie.Value = objSession["wrapper"].ToString(); wrapperCookie.Expires = DateTime.Now.AddDays(30); System.Web.HttpCookie lgnTypeCookie = new System.Web.HttpCookie("loginType"); lgnTypeCookie.Value = objSession["loginType"].ToString(); lgnTypeCookie.Expires = DateTime.Now.AddDays(30); // Add the cookie to the response objResponse.Cookies.Add(wrapperCookie); objResponse.Cookies.Add(lgnTypeCookie); return "/candidate/default.aspx"; } case 1: // Admin Login { return "/admin/default.aspx"; } case 2: // Reporting Login { return "/reports/default.aspx"; } default: { return string.Empty; } } } else { return string.Empty; } } /// <summary> /// Verifies the login and password that were given /// </summary> /// <param name="email">the login</param> /// <param name="password">the password</param> /// <param name="nLoginID">returns the login id</param> /// <param name="nLoginType">returns the login type</param> public void Login(string email, string password, ref int nLoginID,

ref int nLoginType) { ResetSql(); DataSet ds = new DataSet(); // Set our parameters SqlParameter paramLogin = new SqlParameter("@username", SqlDbType.VarChar, 100); paramLogin.Value = email; SqlParameter paramPassword = new SqlParameter("@password", SqlDbType.VarChar, 20); paramPassword.Value = password; Command.CommandType = CommandType.StoredProcedure; Command.CommandText = "glbl_Login"; Command.Parameters.Add(paramLogin); Command.Parameters.Add(paramPassword); Adapter.TableMappings.Add("Table", "Login"); Adapter.SelectCommand = Command; Adapter.Fill(ds); if(ds.Tables.Count != 0) { DataRow row = ds.Tables[0].Rows[0]; // Get the login id and the login type nLoginID = Convert.ToInt32(row["Login_ID"].ToString()); nLoginType = Convert.ToInt32(row["Login_Type"].ToString()); } else { nLoginID = 0; nLoginType = 0; } } } abstract public class CSql { private SqlConnection sqlConnection; // Connection string private SqlCommand sqlCommand; // Command private SqlDataAdapter sqlDataAdapter; // Data Adapter private DataSet sqlDataSet; // Data Set

public CSql() { sqlConnection = new SqlConnection(ConfigurationSettings.AppSettings

["ConnectionString"]); sqlCommand = new SqlCommand(); sqlDataAdapter = new SqlDataAdapter(); sqlDataSet = new DataSet(); sqlCommand.Connection = sqlConnection; } /// <summary> /// Access to our sql command /// </summary> protected SqlCommand Command { get { return sqlCommand; } } /// <summary> /// Access to our data adapter /// </summary> protected SqlDataAdapter Adapter { get { return sqlDataAdapter; } } /// <summary> /// Makes sure that everything is clear and ready for a new query /// </summary> protected void ResetSql() { if(sqlCommand != null) { sqlCommand = new SqlCommand(); sqlCommand.Connection = sqlConnection; } if(sqlDataAdapter != null) sqlDataAdapter = new SqlDataAdapter(); if(sqlDataSet != null) sqlDataSet = new DataSet(); } /// <summary> /// Runs our command and returns the dataset /// </summary> /// <returns>the data set</returns> protected DataSet RunQuery() { sqlDataAdapter.SelectCommand = Command; sqlConnection.Open(); sqlConnection.Close(); sqlDataAdapter.Fill(sqlDataSet); return sqlDataSet; } } }

 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩精品久久久久久久玫瑰园| 色av吧综合网| 中文字幕免费精品一区| 亚洲成人久久久| 亚洲电影免费观看| 亚洲国产精品成人一区二区| 国产精品亚洲第一区| 日本中文字幕成人| 96sao精品视频在线观看| 欧美中文字幕在线视频| 亚洲国产精品yw在线观看| 欧美日韩在线视频一区二区| 亚洲欧美日韩在线一区| 欧美性少妇18aaaa视频| 亚洲а∨天堂久久精品9966| 国产不卡精品视男人的天堂| 国内成人精品一区| 国产精品成人一区| 亚洲欧洲在线观看| 亚洲精品一区中文字幕乱码| 插插插亚洲综合网| 中文字幕一精品亚洲无线一区| 九色精品美女在线| 91久热免费在线视频| 91手机视频在线观看| 久久精品影视伊人网| 国产精品久久久久久久久免费| 亚洲精选中文字幕| 亚洲国产美女精品久久久久∴| 欧洲亚洲在线视频| 久久精品99久久久香蕉| 日本a级片电影一区二区| 日韩福利伦理影院免费| 亚洲色图偷窥自拍| 久久精品一本久久99精品| 国内揄拍国内精品少妇国语| 在线精品国产成人综合| 欧美香蕉大胸在线视频观看| 久久精品国产电影| 欧美日韩在线观看视频| 国产精品视频不卡| 国产aⅴ夜夜欢一区二区三区| 久久久久久久一区二区| 欧美国产日韩中文字幕在线| 国产日韩欧美自拍| 亚洲电影免费在线观看| 亚洲精品久久久久久久久久久久久| 在线视频免费一区二区| 国产在线日韩在线| 最新69国产成人精品视频免费| 国产91精品青草社区| 欧美日韩国产精品一区| 欧美精品久久久久久久久久| 在线精品视频视频中文字幕| 国产精品视频播放| 亚洲另类欧美自拍| 国产精品美女免费| 国产91精品久久久久| 成人女保姆的销魂服务| 日韩在线免费av| 成人精品久久一区二区三区| 国产男女猛烈无遮挡91| 国产精品www网站| 茄子视频成人在线| 色偷偷88888欧美精品久久久| 久久亚洲一区二区三区四区五区高| 一区二区福利视频| 亚洲电影免费观看高清| 在线播放国产一区二区三区| 亚洲三级 欧美三级| 亚洲一区999| 激情亚洲一区二区三区四区| 午夜精品免费视频| 久久这里只有精品视频首页| 欧美日本精品在线| 亚洲色图18p| 国产精品精品视频一区二区三区| 欧美黄网免费在线观看| 久久久之久亚州精品露出| 国产精品高潮呻吟视频| 国产精品揄拍一区二区| 成人欧美在线视频| 亚洲福利精品在线| 国产精品入口免费视频一| 欧美丝袜一区二区| 久久久999精品| 日韩在线欧美在线| 日韩欧亚中文在线| 国产丝袜视频一区| 亚洲一区二区免费| 亚洲欧美成人在线| 中文字幕欧美精品日韩中文字幕| 欧美韩日一区二区| 国产欧美精品久久久| 国产精品美女主播在线观看纯欲| 国产区亚洲区欧美区| 中文字幕日韩免费视频| 国产精品美女网站| 欧美日韩裸体免费视频| 久久久999精品| 国产女人18毛片水18精品| 久热国产精品视频| 在线色欧美三级视频| 欧美日本高清视频| 日韩在线视频播放| 国产香蕉精品视频一区二区三区| 岛国视频午夜一区免费在线观看| 欧美日韩精品在线视频| 久久久久久香蕉网| 精品日本美女福利在线观看| 丁香五六月婷婷久久激情| 日韩电影网在线| 欧美精品九九久久| 狠狠色狠狠色综合日日小说| 国产精品福利网站| 欧美日在线观看| 精品国产一区av| 久久久久久久国产精品视频| 91沈先生在线观看| 热门国产精品亚洲第一区在线| 岛国av午夜精品| 亚洲精品视频在线观看视频| 国模精品系列视频| 国产精品女主播视频| 色综合色综合久久综合频道88| 国产精品久久中文| 国产aⅴ夜夜欢一区二区三区| 国产精品久久久亚洲| 精品成人乱色一区二区| 国产精品av网站| 欧美中文字幕在线视频| 国产精品96久久久久久又黄又硬| 亚洲国产精品久久久| 国产精品欧美亚洲777777| 国产精品日韩一区| 欧美大秀在线观看| 91中文精品字幕在线视频| 亚洲激情自拍图| 日韩精品免费在线观看| 欧美一区二区影院| 国产精品美女在线观看| 国产一区二区三区直播精品电影| 国产日韩精品入口| 国产成人精品综合| 国产精品免费一区二区三区都可以| 久久久噜噜噜久噜久久| 国外成人在线播放| 精品女同一区二区三区在线播放| 欧美激情网友自拍| 久久免费视频在线| 最近2019中文字幕在线高清| 国产精品美女免费看| y97精品国产97久久久久久| 欧美成人免费全部观看天天性色| 国产999精品久久久影片官网| 日韩av在线一区二区| 欧洲日韩成人av| 日韩美女毛茸茸| 久久伊人色综合| 国产91免费看片| 午夜精品久久17c| 欧美特黄级在线| 欧美亚洲另类制服自拍| 国内精品久久久久影院优|