|
Login系列控件是微软为了简化我们的开发过程,为我们进行常规的安全开发提供块捷途径。 Login系列控件包含下列控件: Login 登录控件 LoginName 用于显示用户名的控件 LoginStatus 根据用户的登录状态显示不同的信息(登录,注销) LoginView 根据登录状态的不同显示不同的模板 CreateUserWizard 提供了一个注册用户账号的向导模板 ChangePassword 更改密码 PasswordRecovery 当忘记密码的时候用于取回密码 以上几种控件的底层都与MembershipApi集成的,这几种控件之间是相互独立的,可以单独使用也可以搭配成一个较完整的安全管理。 Login控件: 登录界面,包含“用户名”、“密码”和登录按钮。 属性: DestinationPageUrl 用户登录成功后转高的网页 FailureAction 登录失败进行的操作,Refresh和RedirectToLoginPage两种操作 RememberMeSet 设置“记住我”复选控。 CreateUserUrl 注册用户帐号的页面 HelpPageUrl 说明页面的URL PasswordRecoveryUrl 密码恢复页面的URL Login控件提供了一系列的预定义的样式,可以从“智能菜单”中点击“自动套用格式...”进行选择。也可以选择“转换为模板”,自己设置要显示的样式。 当你输入用户名和密码进行登录的时候,登录控件会自动去数据库中验证输入的用户名和密码。 自定义Authentication事件处理: Login控件底层会使用Membership.Validate()和FormsAuthentication.RedirectFromLogin()方法进行验证,但有的时候我们己经有了现成的用户帐号和数据库的话,那如何做登录? protected void Login1_Authenticate(object sender, AuthenticateEventArgs e) { string str = WebConfigurationManager.ConnectionStrings["LocalSqlServer"].ConnectionString; SqlConnection conn = new SqlConnection(str); conn.Open(); SqlCommand cmd = conn.CreateCommand(); cmd.CommandText = "select count(*) from login where username = @u and password = @p"; SqlParameter param; param = new SqlParameter("@u", Login1.UserName); cmd.Parameters.Add(param); param = new SqlParameter("@p",Login1.Password); cmd.Parameters.Add(param); int n = (int)cmd.ExecuteScalar(); conn.Close(); if (n > 0) e.Authenticated = true; else e.Authenticated = false; } 自定义Login控件模板 现有的Login控件可能显得太单调,如果你想自定义登录控件应当如何操作?单击智能标签“转换为模板”,这样就可以设置你自己的控件了。 帐号的TextBox的id属性必须设置为:UserName 密码的TextBox的id属性必须设置为:Password 登录按钮的CommandName属性必须设为Login LoginName控件: 把LoginName控件拖到界面中就可以完成了。 LoginStatus控件: LoginStatus控件是个超链接,未登录的时候显示“登录”,登录以后显示“注销”,以提示用户登录或注销,其背后的运作原理是Request.IsAuthentication或User.Identity.IsAuthenticated作为判断依据。如果登录失败则转到Web.Config文件中指定的页面,如果登录成功则转到LoginStatus控件所在的网页。 属性: LoginText:设置或获取登录文字 LogoutText:设置或获取注销文字 LoginImageUrl:设置登录超链的图片。 LogoutImageUrl:设置注销超链的图片。 LogoutAction:注销后的操作,Refresh、Redirect、RedirectToLoginPage LogoutPageUrl:如果LogoutAction属性设为Redirect,则注销后转到LogoutPageUrl所设置的网址 LoginView控件: 默认有两个模板:AnonymousTemplate和LoggedInTemplate,分别为匿名用户和登录后的两个模板,这样就可以为匿名用户和登录用户显示不同的界面了。 另外LoginView控件还可以根据不同的角色创建不同的模板。选择智能标签的“编辑RoleGroups”可以添加新的模板,然后在视图中选择要编辑的角色模板就可以定义角色模板的样式了。 注意:如果一个用户有多个角色的话,那么,当他登录后就会LoginView控件显示他的第一个角色所对应的模板,而不是显示他所有角色的模板。 CreateUserWizard控件: CreateUserWizard控件提供了一个用户注册的界面,它是一个向导控件,可以自己套用样式,该控件说简单,它也简单,说复杂也真够复杂的。只所以说它简单,是因为当你只是创建简单的注册页面时,将它拖到页面上设置一下样式就可以使用了。要说它复杂呢,是因为它的灵活性太强了,你可以自定义模板,加入自己的一些用户个性化信息。 ChangePassword控件: ChangePassword控件就是一个用户更改密码的控件,但只允许通过身份验证的用户更改,并且要求输入原来的旧密码。 PasswordRecovery控件: 当用户忘记密码的时候可以通过系统的安全问题,若回答正确系统就会自动寄一封Email给该帐户的用户,里面附有密码。 这种功能先决条件是你的网站要用SMTP服务设置 在Web.Config中设置: <system.net> <mailSettings> <smtp from="grayworm@tom.com"> <network host="192.168.1.2" password="" userName="" /> </smtp> </mailSettings> </system.net> 或者: “网站”-“asp.net配置”,开asp.net web应用程序管理器,再选择“应用程序”-“配置SMTP电子邮件设置”,在新的页面中设置你的邮件内容就可以了。 http://hi.baidu.com/psq125584192/blog/item/cf6172387dd5772197ddd882.html |
相关推荐
asp.net2.0安全性(Login系列控件)
前面主要说了与安全相关的一系列的类,现在我们使用这些类就可以做出我们自己的安全系统了。其实微软的目的远不至于此,下面我们就来看一下微软为我们提供的Login系列控件。 Login系列控件是微软为了简化我们的开发过程,为我们进行常规的安全开发提供块捷途径。
asp.net2.0安全性(4)--Login系列控件
前面主要说了与安全相关的一系列的类,现在我们使用这些类就可以做出我们自己的安全系统了。其实微软的目的远不至于此,下面我们就来看一下微软为我们提供的Login系列控件。 Login系列控件是微软为了简化我们的开发过程,为我们进行常规的安全开发提供块捷途径。 Login系列控件包含下列控件: Login登录控件 LoginName...
利用ASP.NET 2.0 login系列控件
我个人感觉这几个控件还不错,但是不能满足大的项目,昨天弄了一下,随便托进去,利用ASPNETDB数据库,简直太容易了,代码都不用写。Web.Config配置如下: <configurationxmlns="http://schemas.microsoft.com/.NetConfiguration/v2.0"><appSettings><a...
asp.net2.0安全性(4)--Login系列控件--转载来自车老师
前面主要说了与安全相关的一系列的类,现在我们使用这些类就可以做出我们自己的安全系统了。其实微软的目的远不至于此,下面我们就来看一下微软为我们提供的Login系列控件。 Login系列控件是微软为了简化我们的开发过程,为我们进行常规的安全开发提供块捷途径。 Login系列控件包含下列控件: Login 登录控件 LoginNam...
ASP.NET2.0网站开发(5)控件
本节介绍在开发过程中用到的几种控件,更深入的使用请查询相关资料 --母版页 在ASP.NET2.0中,母版页是一个很特殊的文件,它包含了页面中的部分固定的静态布局,在派生页中可以使用的区域则以特殊的占位符,在系统编译时,母版页与派生页合为一体,运行时显示成具有特定功能的页面。在页面的代码中,除了标识性的代码@Master外,就是控件ContentPlaceHolder,在这里显示派生页的内容。一...
ASP.NET 2.0中的登陆控件简介(2)
Login控件 拖拉一个Login控件到窗体中,就发现和平时见到的登陆窗口差不多了,在该控件的属性窗口中,比较重要的是DestinationPageUrl 属性,该属性将指定用户在登陆后跳转的页面,而FailureText表示登陆失败后提示的文本,CreateUserText表示创建新用户的提示文本,PasswordRecoveryText表示提示密码的文本,PasswordRecovery
ASP.NET 2.0中的登陆控件简介
asp.net 2.0中,新增了许多新的功能和控件。其中,新增的登陆控件可谓使得WEB应用的设计更加得心应手。什么是登陆控件呢?就是我们平常在WEB应用中经常要用到的用户注册,登陆,忘记密码,登陆后根据权限的不同而显示不同的页面等功能,现在在asp.net 2.0中都已经可以由提供的控件来实现了。ASP.NET 2.0中的登陆控件比较多,封装了大部分WEB应用中要实现系统登陆的系列功能,涉及到很多...
ASP.net 的安全机制
一 ASP.net 2.01. 机制membership,成员身份服务,提供了用于创建和管理用户帐户。Roles,角色网站的具体权限是根据其角色来区分的。如Web.sitemap中根据角色区分不同的SiteMap数据源,在Web.config中配置不同角色对不同目录或页面的访问权限可以通过Website->ASP.NET Congfiguration->Security->Roles
ASP.NET 2.0 Login控件
作者:Keith Brown相关技术:安全、ASP.NET 2.0难度:★★☆☆☆ [导读]在安全已经成为首要问题的今天,ASP.NET 2.0给了开发人员极大的信心,从新引入的服务器段安全控件、角色定义、密码恢复及其基于成员和角色的编程,ASP.NET 2.0让您的系统更加安全可靠。 新的安全性功能是ASP.NET 2.0中的一项重大改进。这些功能包括管理用户帐户数据库的成员身份服
自定义MembershipProvider来利用Asp.net 2.0 Login控件的登陆和修改密码模块
转向Asp.net 2.0,如果单单看Asp.net 2.0的例子和SDK,相信你一定对系统自带的Login控件有比较深刻的印象。Asp.Net 2.0的Login控件不用你写一行检测用户输入是否合法的程序代码及相关查询数据库的SQL脚本,只需把相应的控件拖到Web表单中,即可完成用户登陆,创建用户,用户角色管理,修改密码用户详细情况,取回密码等功能模块。 Login控件看上去近乎完美,而我
asp.net2.0 login控件连接sql2000数据库
在asp.net 2.0中,提供了各类的provider,有membership,role,profile等的,可以很方便地实现如角色,用户等管理,甚至不用自己写代码了。而在vs.net 2005中,默认的各类的provider是使用sql express的,有的时候,如果想使用sql sever 2000或者sql server 2005,那应该怎么办呢?下面举例子说明: 首先,要正确使用
ASP.NET - 如何:使用 ASP.NET Login 控件的高级功能
Login 控件是一种复合控件,提供了登录窗体的所有常用用户界面 (UI) 元素。该控件被模块化,可分别自定义每个部件。这些部件包括“用户名”和“密码”文本框、“提交”按钮、用于创建新用户的按钮、“记住我”复选框和用户的帮助信息。您可以通过定义新元素和重用默认组件来定义自己的登录控件用户界面。您还可以自定义 Login 控件的用户界面文本和外观(字体和颜色)。或者,可以通过应用
1505




被折叠的 条评论
为什么被折叠?



