预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共29页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

第10章Web应用的安全性一、Web应用安全性概述1、Web应用的安全性问题2、解决Web应用安全问题的方法2、解决Web应用安全问题的方法3、IIS的身份验证与安全二、ASP.NET的身份验证与授权1、ASP.NET的身份验证和授权概述A、ASP.NET的身份验证B.ASP.NET的授权机制2、ASP.NET的身份验证与授权的配置A.ASP.NET身份验证的配置B.ASP.NET授权的配置三、ASP.NET的表单身份验证1.表单身份验证的工作机制2.启用表单身份验证3.为表单身份验证自定义验证逻辑三、ASP.NET的成员资格技术1、ASP.NET成员资格概述A.ASP.NET成员资格的功能B.成员资格的架构C.Membership类的成员2ASP.NET成员资格的配置3ASP.NET登录控件的使用四、基于角色安全性与数据访问安全性1基于角色安全性概述ASP.NET的角色管理机制 (1)Roles类:用于角色的常规管理功能,包含CreateRole、AddUsersToRoles、IsUserInRole、GetUsersInRole、RemoveUserFromRole、DeleteCookie等。 (2)RoleProvider类:为可供角色管理服务使用的数据提供程序定义功能。 (3)RolePrincipal类:提供了存储当前用户的角色信息以及从Cookie或数据库中管理角色信息的检索功能。 (4)RoleManagerModule类:用于向Page.User属性中添加角色信息,能够自动创建RolePrincipal对象并将其附加到当前上下文中。该类拥有一个GetRoles事件,该事件允许向当前用户上下文中自定义添加角色的程序逻辑2ASP.NET的角色管理与配置3数据访问安全性