中文字幕 另类精品,亚洲欧美一区二区蜜桃,日本在线精品视频免费,孩交精品乱子片免费

<sup id="3hn2b"></sup>

    1. <sub id="3hn2b"><ol id="3hn2b"></ol></sub><legend id="3hn2b"></legend>

      1. <xmp id="3hn2b"></xmp>

      2. 新聞中心

        EEPW首頁 > 模擬技術(shù) > 設(shè)計應(yīng)用 > 基于ASP.NET的Web應(yīng)用程序安全性的探討

        基于ASP.NET的Web應(yīng)用程序安全性的探討

        作者: 時間:2009-09-01 來源:網(wǎng)絡(luò) 收藏

        建立Passport驗證的關(guān)鍵一步是正確地設(shè)置.config文件,使用代碼如下所示:

        本文引用地址:http://www.antipu.com.cn/article/188685.htm


        3 授權(quán)
        用戶通過驗證,并且取得自己的身份后,就必須檢查其是否擁有訪問所請求資源的權(quán)限,此過程便稱為“授權(quán)”。例如,在機密的政府機構(gòu)中,如果有人想進入某些房間,則首先必須檢查其是否擁有進入該房間的權(quán)限。
        在Windows系統(tǒng)中,大部分的文件都會擁有一個訪問控制列表。不僅會列出有哪些用戶或者用戶組訪問該資源,而且詳細地指出了每個用戶或者用戶組所能夠運行的訪問類型一能否讀取、寫入、修改和刪除等。
        《圖片管理系統(tǒng)》中的權(quán)限聲明:12級的用戶指超級管理員,即可以執(zhí)行所有操作;11級的用戶擁有修改圖片權(quán)限:10級的用戶只有瀏覽圖片的權(quán)限。
        中,授權(quán)方式主要有2種,它可以依賴Windows指出通過驗證的用戶可訪問哪些資源,稱之為文件授權(quán);也可依賴被請求資源的URL,被稱為URL授權(quán)。下面的這段代碼可實現(xiàn)對多個目錄的權(quán)限控制:


        URL授權(quán)由UrlAuthorizationModule HTTP模塊控制,該模塊的行為由存儲于web.config文件的authorization>中的設(shè)置驅(qū)動。在URL授權(quán)的最后階段,需要指出的是,只有資源受到監(jiān)控。通常,基于URL的授權(quán)很少與Windows身份驗證一起使用,URL授權(quán)對于Forms身份驗證則更有效。


        4 模擬
        的另一項重要安全功能便是用戶賬戶模擬。默認狀態(tài)下,ASP.NET不啟用模擬,而是執(zhí)行所有的代碼,可訪問所有的文件與文件夾,這時必須采用其他的安全措施控制訪問權(quán)限。
        圖3詳細說明了用戶為獲得安全資源的訪問權(quán)限需要經(jīng)歷的過程。
        使用模擬功能,ASP.NET能夠以訪問的用戶身份來執(zhí)行頁面。即若用戶以“Winters”身份來訪問資源,則ASP.NET將把自己模擬成“Winters”來使用服務(wù)器上的各項資源,并根據(jù)該用戶的權(quán)限限制或者允許ASP.NET訪問某些資源,從而實現(xiàn)數(shù)據(jù)的安全性。模擬用戶的流程圖如圖4所示。

        ASP.NET是系統(tǒng)資源的用戶,需要訪問文件、內(nèi)存等,因此在默認狀態(tài)下,ASP.NET應(yīng)用程序進程有非常大的權(quán)限,幾乎可訪問系統(tǒng)提供的任何資源。但有時可能根據(jù)需要通過使用ASP.NET應(yīng)用程序的用戶身份來限制對資源的使用,這便要運用模擬功能,讓ASP.NET模擬用戶身份運行程序。

        5 結(jié)語
        綜上所述,是通過開發(fā)《圖片管理系統(tǒng)》中對ASP.NET安全性的探討。文章中的例子包括程序代碼段都是在開發(fā)過程中應(yīng)用的、經(jīng)過驗證的、也是運行通過的。有關(guān)于ASP.NET安全性問題有待于繼續(xù)探討。


        上一頁 1 2 下一頁

        關(guān)鍵詞: ASP NET Web 應(yīng)用程序

        評論


        相關(guān)推薦

        技術(shù)專區(qū)

        關(guān)閉