WEB应用程序设置与安全.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第八章 ASP.NET应用程序的设置与安全 褚龙现 chulongxian@126.com 回 顾 全局应用程序类 配置文件Web.config 教学内容 配置文件Web.config ASP.NET安全机制 教学要求 重点 掌握配置文件和身份验证 难点 身份验证和授权 * * * * * 软件学院 回顾--全局应用程序类Global.asax Application_Start事件 Application_End事件 Application_Error事件 Session_Start事件 Session_End事件 回顾–配置文件语法规则 所有的配置都必须放在configuration标记之间,该标记称为根元素。 除了appSettings和location之外,其他所有设置必须放在system.web标记之间。 回顾– appSettings 元素 该配置用于自定义属性,如连接字符串。其格式为: appSettings add key=“设置名” value=“设置值” /add /appSettings 回顾– sessionState 元素 该配置用于设置Session状态信息: system.web sessionState mode=“” cookieless=“” timeout=“” /sessionState /system.web 8.3.2 配置文件 customErrors元素 location元素 customErrors元素 该配置用来为应用程序定义自定义错误: customErrors defaultRedirect=“url” mode=“On|Off|RemoteOnly” error statusCode=“” redirect=“”/ /customErrors customErrors元素 出错缺省显示由defaultRedirect指定的页面,mode为on时,遵循custom Errors配置段进行出错处理;mode为off时,忽略用户出错,mode为Remot eOnly时,本地显示出错的原因。 location元素 该配置用于将设置应用于Web服务器的特定位置: location path=“” system.web authorization deny users=“?”/ /authorization /system.web /location 8.4 ASP.NET安全机制 身份验证 授权 8.4.1 身份验证 身份验证通过配置文件Web.config,使用authentication元素进行控制。 system.web authentication mode=“” /authentication /system.web 验证方式 ASP.NET提供三种验证模式: Windows验证 Forms验证 Passport验证 Forms身份验证步骤 客户向站点请求受保护的页面 如果请求没有包含有效验证cookie,重定向到Web.config中Authentication的loginURL指定的URL,该页面包含用户登录表单 证件输入到表单,并通过表单传送提交 如果证件有效,客户机上创建验证cookie 用户登录后被重定向到起初请求页面 FormAuthentication对象 该对象有四个常用方法: RedirectFormLoginPage GetAuthCookie SetAuthCookie SignOut forms 元素 用于设置Forms身份验证方式相关信息 主要包含的属性有 name:指定验证cookie loginUrl:未验证用户重定向 protection:指定cookie使用的加密类型 timeout:cookie过期时间 credentials 元素 提供用于验证的用户名和密码定义 包含子元素:user passwordFormat属性:指定发送证件给服务器应使用的加密方法 例 authentication mode=“Forms” forms name=“autoWeb” loginUrl=“login.aspx” credentials passwordFormat=“Clear” user name=“aaa” password=“aaa”/ us

文档评论(0)

zhuliyan1314 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档