MVC程序的安全性
Prepared by: GiantDate: Nov ,24, 2014
MVC的权限控制
1.Authorize特性登录
登陆失败则重定向到web.config文件中定义的登录界面,代码如下:
(1)应用于单个控制器:
(2)应用于整个控制器:
P-
2.使用全局授权过滤器
全局授权仅对MVC是全局的,它不保障Web Forms、静态内容、或其他ASP.NET处理程序的安全。
FilterConfig.RegisterGlobalFilters(GlobalFilters.Filters);
global.asax文件:
GlobalFilters是全局过滤器的集合,可以通过add方法添加过滤器
附件列表