internetexpress,websnap,activexform混合编程时用户权限控制问题,300分(300分)

  • 主题发起人 主题发起人 周泽旭
  • 开始时间 开始时间

周泽旭

Unregistered / Unconfirmed
GUEST, unregistred user!
我想使用internetexpress,websnap,activexform混合编程,复杂的界面用activexform,
现在有一个问题无法解决,我怎样使用户只要登录一次就可以在不同的页面间使用其权限
内的功能和数据,还有如果使用无状态应用服务器的话,是否每次与应用服务器通讯都必
须传递user和password以控制数据存取和功能接口调用
 
看一下websnap带的demo:photogallery,里面有websnap对用户权限控制的解决方法
 
websnap内部是可以控制权限,可是又如何与带有activexform的网页交换权限信息呢,
不会是动态生成包含activexform的网页中象width,height一样使用tag吧,太不安全
 
报名以来,我在大富翁共提了三个问题都没有得到满意的答案,
真的有点...,秋天到了,寒风入骨的日子真的不远了吗...
55555555555
 
参考:无状态的纯ASP系统对于权限问题也没有很好的解决方案,通常还是在第一次登录时
传递user和password,服务器从数据库核实后用Session(cookie)缓存一个标志在客户端,
然后在每一个需要权限检查的页面先检查标志。
也就是说可以考虑第一次登录后生成一个GUID标志,每次传递GUID。
 
关键是如何在传递包含activexform的页面是将安全标致传递给activex,
大侠们,该出手时就出手吧
 
此问题主要是如何在网页和ACTIVEXFORM间传递信息,其他都好办,我已经搞定,
还是谢谢大家关心,大家也辛苦了,分是不会少的
 
同意楼上发言。
 
后退
顶部