безопасность интернет-магазина - PullRequest
1 голос
/ 24 ноября 2010

Представьте, что у меня есть интернет-магазин www.xpto.com, и пользователи должны войти в систему, чтобы купить мои продукты.Продукты находятся в папке www.xpto.com/apps.Как я могу запретить пользователю с логином или без него напрямую получать доступ к содержимому этой папки?Этот сайт использует c # и asp.net.

1 Ответ

2 голосов
/ 24 ноября 2010

Зависит от содержимого папки.Если это другие файлы .aspx, довольно просто настроить поставщика ASP.NET Membership для базовой аутентификации и авторизации.Это не так сложно, как может показаться.:)

Для файлов различных типов (.pdf, .xml, .jpg и т. Д.) Вы можете переместить файлы в App_Data (или что-то похожее, выходящее за рамки веб-сайта) и реализовать обработчик загрузки, который проверяет разрешения перед передачей файла.

...