拒绝普通用户访问ASP.NET中的管理员区域

时间:2015-04-29 08:35:33

标签: c# asp.net web-config authorization roles

好的,我的ASP.NET项目中有两个文件夹。一个是供用户使用,另一个是管理员...这个想法是,一旦普通用户通过他的用户名和用户登录系统。密码,他无法访问管理员文件夹。我在想这样的事情会起作用:

<configuration>
  <system.web>
    <authorization>
      <allow roles="admins"/>
      <deny users="*"/>
    </authorization>
  </system.web>
</configuration>

但是我在如何将正常标记为正常方面存在问题,而管理员则是管理员,以便普通用户无法访问管理区域(文件夹)?我相信这可以通过代码完成,而普通用户登录系统,但是如何?

有人可以帮我解决这个问题吗?

P.S。在我的案例中,管理员和用户的数据库表是分开的......

0 个答案:

没有答案