security-trimming

    0热度

    1回答

    我有一个自定义菜单,它利用标准的asp.net站点地图。它工作的很好,但我的一些页面是由URL重写器动态生成的,所以它们不会位于站点地图XML文件中。目前,我推出了一个自定义解决方案,通过CSS类显示/隐藏菜单项,并对用户所在角色进行编程检查。直到我访问站点地图文件中不存在的动态页面时,它才能正常工作。我已经尝试过使用安全修整的站点地图文件中的“角色”属性,但它不起作用,因为我有一个自定义菜单。

    9热度

    1回答

    我正在处理的iPad应用程序要求用户提供用户名和密码,以便在他们可以输入正确的应用程序之前通过服务器进行身份验证。我正在考虑进行微妙的更改,以便在用户名和密码开头和结尾的空白处被忽略。 好主意?馊主意?你的立场的原因是什么? 这是在我今天向客户展示产品并努力登录之后出现的。经过三次尝试后,我终于意识到,我不知怎么设法在我的用户名之前放置了一个空格,当然,不匹配服务器上的任何用户名。考虑到现场边界与

    1热度

    1回答

    在ASP.NET Core MVC中我想隐藏用户无权访问的导航栏中的链接。目前我在以前的项目中使用的MvcSiteMapProvider不支持ASP.NET Core MVC。 几年前,一个类似的question被问到,虽然建议的答案会起作用,但它需要在控制器/操作上重复授权过滤器集以确保隐藏链接。 这是怎么做到的,并且在ASP.NET Core MVC中是否有任何当前的安全调整示例?

    0热度

    1回答

    我有菜单项主页,关于和联系。我只希望Anon用户可以访问Home,而通过身份验证的用户可以访问About/Contact。这很适合使用Sitemap并使用SecurityTrimming。我的问题是,当Anon用户点击关于/联系人时,似乎默认的重定向是login.aspx。由于我的Login.aspx页面位于一个名为Accounts的文件夹中(我也有其他管理页面),我需要将重定向URL从“logi

    0热度

    2回答

    在SharePoint 2010中,基于组修剪单个页面上的内容的最佳做法是什么?例如,我有两种类型的客户,每个客户都属于不同的组。我只希望客户1看到他们的内容(链接,文本等),而我只希望组2看到他们的内容。我可以将这些内容放在单独的页面上,但有些客户将属于这两个组,并且在同一页面上显示所有这些信息是有意义的。

    3热度

    3回答

    我滚动我自己的SiteMapProvider继承System.Web.XmlSiteMapProvider。 我想重写检查用户是在的SiteMapNode的财产roles指定角色的逻辑: <siteMapNode url="Add.aspx?type=user" title="Add user" roles="admin" /> 我怎么能这样做? XmlSiteMapProvider调用哪个类

    0热度

    2回答

    我目前正在尝试实现一个自定义SiteMap提供程序。我已经阅读了几篇关于它的教程,并且遵循了他们的主导。 我已经创建了一个名为MySiteMapProvider的XmlSiteMapProvider的子类,它位于MyProject.Security中。 我已经添加下面的代码我的web.config的system.web节: <siteMap defaultProvider="MySiteMapPr

    1热度

    1回答

    我已为SharePoint搜索创建了自定义搜索安全修剪器。不幸的是,没有按“T工作与SharePoint的FAST Search。 是否有通过它可以实现快速的搜索结果类似的自定义安全修整什么办法?

    0热度

    1回答

    我无法弄清楚这一点。 我有以下的网站地图 <?xml version="1.0" encoding="utf-8" ?> <siteMap xmlns="http://schemas.microsoft.com/AspNet/SiteMap-File-1.0" > <siteMapNode url="~/" title="Root" description="Go root">

    1热度

    1回答

    我有一个ASP.Net站点,我尝试使用Windows身份验证和Active Directory角色来限制对某些页面的访问。我看过一个tutorial page from Scott Gu,但我不能完全达到我想要的。 我忽略了SiteMapDataSource中的根节点。我想向所有用户显示“文档”节点,但将“搜索”和“上传”角色的显示限制为2个不同的角色。我在“DOMAIN \ validrole”