asp.net form验证的问题

huangwenquan123 2010-09-08 03:21:06
读书时判断登陆用session或cookie存储,然后每个页面判断!现在想起来真是体力活,有时有的页面还忘记写就麻烦了。
之后用到创建类,重写事件,继承该类,判断是否登陆和权限。
如果单独只要判断是否登陆的话form比创建类更简单
然后早上复习的时候对一个地方很迷惑,希望高手帮帮忙
判断用户名和密码正确后
然后加上身份验证

FormsAuthentication.RedirectFromLoginPage(TextBox1.Text, false);
//成功后跳转到ReturnUrl,ReturnUrl为空跳转到默认的DefaultUrl。


FormsAuthenticationTicket//这个是身份验证票,一般什么时候用到,不是有了FormsAuthentication.RedirectFromLoginPage这个吗?那这个干嘛的呢?有什么新的作用吗?
...全文
100 11 打赏 收藏 转发到动态 举报
写回复
用AI写文章
11 条回复
切换为时间正序
请发表友善的回复…
发表回复
huangwenquan123 2010-09-08
  • 打赏
  • 举报
回复
[Quote=引用 9 楼 wuyq11 的回复:]
用FormsAuthentication.RedirectFromLoginPage 方法来完成生成身份验证票,写回客户端,浏览器重定向等一系列的动作
RedirectFromLoginPage方法生成生成身份验证票后,会调用FormsAuthentication.Encrypt 方法,将身份验证票加密为字符串,这个字符串将会是以.ASPXAUTH为名字的一个Cookie的值
验证了身份,是要……
[/Quote]tank you如梦哥!要的就是这个答案

非基于角色的方法中,用FormsAuthentication.RedirectFromLoginPage
基于角色FormsAuthenticationTicket
leikgood 2010-09-08
  • 打赏
  • 举报
回复
写个公用类,在公用类里判断一下就行了,其它的继承它就行了
wuyq11 2010-09-08
  • 打赏
  • 举报
回复
用FormsAuthentication.RedirectFromLoginPage 方法来完成生成身份验证票,写回客户端,浏览器重定向等一系列的动作
RedirectFromLoginPage方法生成生成身份验证票后,会调用FormsAuthentication.Encrypt 方法,将身份验证票加密为字符串,这个字符串将会是以.ASPXAUTH为名字的一个Cookie的值
验证了身份,是要使用这个身份,根据不同的身份可以进行不同的操authorization
非基于角色的方法中,用FormsAuthentication.RedirectFromLoginPage
基于角色FormsAuthenticationTicket
huangwenquan123 2010-09-08
  • 打赏
  • 举报
回复
又学习了一下午!发现又了解了一点!大家帮我看看说得对不
一般如果只是简单的判断登陆用FormsAuthentication.RedirectFromLoginPage完全就可以胜任了
当涉及到角色的时候
<authorization>
<allow roles="Admin" />
<deny users="?" />
</authorization>
这时就要用FormsAuthenticationTicket手动建立验证票,
FormsAuthenticationTicket参数里有个存储角色的!
不知道我的理解对不!
辰爸 2010-09-08
  • 打赏
  • 举报
回复
[Quote=引用 5 楼 huangwenquan123 的回复:]

刚我上面的问题!
是不是用FormsAuthentication.RedirectFromLoginPage只能存储用户名
如果需要存储一些用户ID,用户真实姓名的话就用FormsAuthenticationTicket这个手动建立验证票?
也就是FormsAuthentication.RedirectFromLoginPage这个是自动建立验证票的?
[/Quote]
是的
huangwenquan123 2010-09-08
  • 打赏
  • 举报
回复
刚我上面的问题!
是不是用FormsAuthentication.RedirectFromLoginPage只能存储用户名
如果需要存储一些用户ID,用户真实姓名的话就用FormsAuthenticationTicket这个手动建立验证票?
也就是FormsAuthentication.RedirectFromLoginPage这个是自动建立验证票的?
huangwenquan123 2010-09-08
  • 打赏
  • 举报
回复
FormsAuthenticationTicket验证票中的票证过期时间和在web.config里面配置的timeout是一样都是设置过期时间的吗?会冲突不?
辰爸 2010-09-08
  • 打赏
  • 举报
回复
如果 CookiesSupported 属性为 true,并且 ReturnUrl 变量位于当前应用程序中,或 EnableCrossAppRedirects 属性为 true,则 RedirectFromLoginPage 方法将发出身份验证票证,并将其置于使用 SetAuthCookie 方法通过 strCookiePath 参数指定的 Cookie 中。
这里的身份验证票证就是通过FormsAuthenticationTicket 类创建的
huangwenquan123 2010-09-08
  • 打赏
  • 举报
回复
[Quote=引用 1 楼 net_lover 的回复:]
比如,你在页面x.aspx的登录失效了,程序会自动转向Login.aspx?ReturnUrl=x.aspx
登录完成后会自动返回到x.aspx页面
[/Quote]孟子大哥!这个明白!主要是FormsAuthenticationTicket这个!
这个的功能和FormsAuthentication.RedirectFromLoginPage这个差不多吗?
FormsAuthenticationTicket这个是多了个存储角色的吗?
孟子E章 2010-09-08
  • 打赏
  • 举报
回复
比如,你在页面x.aspx的登录失效了,程序会自动转向Login.aspx?ReturnUrl=x.aspx
登录完成后会自动返回到x.aspx页面

62,271

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧