2010-01-06 6 views
1

저는 ASP.NET과 AJAX 툴킷을 사용하고 있으며 걱정해야 할 보안 측면이 있는지 궁금합니다. 이전에는 AJAX 툴킷을 사용 해본 적이 없으며, 보통 표준 컨트롤에서 입력 확인을 위해 사용할 포스트 백이 있습니다. 나는 이것이 AJAX 컨트롤과 동일하다고 가정하지만 놓칠 수있는 추가 캐치가 있습니까?AJAX 툴킷 및 웹 구성 보안

또한 web.config 파일에 몇 가지 보안 기능을 설정했습니다. 내가 이해하고 있듯이, 상위 폴더에 설정된 모든 항목은 하위 폴더로 연결됩니다. 그러나 내 하위 폴더는 권한이있는 사용자 만 액세스해야하므로 하위 폴더마다 새 웹 구성 파일을 만들었습니다. 이 설정 파일에는 인증 설정 만 포함됩니다. 부모 구성 파일의 다른 모든 설정 (권한 부여 이외의 설정)은 계속 캐스케이드됩니까? 또는 전체 상위 파일을 복사하여 하위 폴더에 붙여 넣고 그 안에있는 인증 코드를 변경해야합니까? 어떤 도움

답변

0

어떤 방식으로 권한 설정에 영향을주지해야한다 제어 툴킷

감사합니다.

컨트롤 툴킷에는 실제로 필요한 web.config 설정이 없습니다. 많은 사람들이 태그 접두사를 등록하기 위해 페이지/컨트롤 아래에 항목을 넣었지만 원하는 경우 개별 페이지에서 등록 명령을 사용할 수 있습니다.

그런데 폴더 당 web.config 대신 web.config에서 location 요소를 사용하는 것이 좋습니다. 이것은 대개 유지하기가 쉽고 같은 일을 할 수있게 해줍니다. location on MSDN에 대한 추가 정보

+0

해당 링크를 제공해 주셔서 감사합니다. 그것은 나에게 약간의 시간을 절약 할 것이고 더 합리적인 것입니다. 방금 보안에서 두 개의 분리 된 스레드를 시작하고 싶지 않았으므로 여기서 툴킷을 언급했습니다. 따라서, 위치 방법을 사용하면, 특정 위치에 대해 지정하지 않은 설정은 기본 웹 구성 파일 자체에서 가져옵니다. – Skoder

+0

네, 그렇습니다. 위치에 지정되지 않은 설정은 여전히 ​​상위에서 계단식으로 배열됩니다. 또한 위치와 폴더가 모두 web.config 인 경우 특정 폴더가 해당 위치의 우선 순위를 재정의합니다. –

+0

많은 도움을 주셔서 감사합니다. – Skoder