成员资格
目标
安全的必要性
ASP.NET的安全模式
1. Windows验证
2. Passport验证
3. Form验证
4. None验证
安全的必要性
根据所请求资源的类型,IIS能够自己处理请求,也可以不自己处理请求。如果资源请求一个ASPX页面,则IIS将请求经过身份验证用户(或匿名用户)的安全令牌一起传递给ASP.NET。接下来要发生的事情就是取决于ASP.NET的配置。
安全的必要性有三方面:
1. 构造特殊的链接地址,导致文件内的数据泄露