我有一个asp.net mvc3 Web应用程序。 我有一个项目列表,其中包含从db查询的图像。 我不时需要向db添加新项目并指定图像。 我正在考虑为此目的添加身份验证并仅为管理员创建特殊视图。 好吗?
这样做的最佳做法是什么? 感谢。
答案 0 :(得分:1)
这方面的最佳做法......好吧,让我们看看。
回答一些问题 -
问:通过sql管理控制台手动添加记录是否足够好以及手动上传文件? 答:那就不要修复不存在的问题
问:这个网站是否可公开访问? 答:那么是的,验证发布遵循所有安全指南,以保持脚本小子,自从你使用ms mvc。利用内置的安全属性来控制对控制器类方法的访问;例如; [授权(角色=“管理员”)]等,等等。
设置应该相当简单;