使用IHttpHandler做权限控制[ASP.NET | IHttpHandler | AjaxPro | UserHostName]

简介:

正文

     Web.Config配置如下:

< add  verb ="POST,GET"  path ="/page/*.aspx,/page/*/*.aspx,/page/*/*/*.aspx,/page/*/*/*/*.aspx,/page/*/*/*/*/*.aspx"  type ="WebLibrary.PowerManage.HttpHanderPowerControls" />

     整个IHttpHandler实现代码如下:

     ///   <summary>
    
///  本HttpHanderPowerControls可以控制权限,但是在使用AjaxPro的时候AjaxPro.Utility.RegisterTypeForAjax需要指定第二个参数,否则会报错
    
///      如:AjaxPro.Utility.RegisterTypeForAjax(typeof(_Default),Page);
    
///   </summary>
     public   class  HttpHanderPowerControls : IHttpHandler, IRequiresSessionState
    {

        
///   <summary>
        
///   获取一个值,该值指示其他请求是否可以使用 System.Web.IHttpHandler 实例。
        
///   </summary>
         public   bool  IsReusable
        {
            
get  {  return   true ; }
        }

        
public   void  ProcessRequest(HttpContext context)
        {
            HttpSessionState session 
=  context.Session;
            
// 权限判断
             if  (session[ " uname " !=   null   &&   ! string .IsNullOrEmpty(session[ " uname " ].ToString()))
            {
                
// Type type = BuildManager.GetCompiledType(path);
                
// ASP.NET 1.1使用以下语句获得IHttpHandler
                
// context.Server.Transfer(PageParser.GetCompiledPageInstance(path, context.Request.PhysicalPath, context),true);
                
// AjaxPro.Utility.RegisterTypeForAjax(type, handler as Page);
                context.Server.Transfer(BuildManager.CreateInstanceFromVirtualPath(context.Request.Path,  typeof (Page))  as  IHttpHandler,  true );
            }
            
else
            {
                context.Server.Transfer(
" /login.aspx " );
            }
        }
    }

 

     代码说明:

               1.     这里我只截获.aspx的文件请求访问,所以CreateInstanceFromVirtualPath第二个参数指定成typeof(Page)就行了,当然也可以用BuildManager.GetCompiledType(path)获得它的Type,调试的时候我发现这行代码比较费时间,而且也不需要就直接用了Page了

               2.     BuildManager.CreateInstanceFromVirtualPath 方法 MSDN说法:处理给定了虚拟路径的文件,并创建结果的实例。      [分享]在自定义的HttpHandler中调用.net默认HttpHandler的方法 提供的是我注释掉的部分,是ASP.NET 1.1使用,当然2.0下也能使用!

     流程说明:

               用户访问根目录下/page目录下的aspx页面,将被HttpHanderPowerControls截获,在ProcessRequest里进行权限判断,如果有权限的话继续执行页面(手动创建编译指定的页面的实例);如果没有权限,跳转到login页面。

 

注意问题:

     1.     在使用AjaxPro的时候AjaxPro.Utility.RegisterTypeForAjax需要指定第二个参数,例如:AjaxPro.Utility.RegisterTypeForAjax(typeof(_Default),Page);

             指定为Page就行了,否则会报错显示类型转换失败!

     2.     path的匹配问题,他不能匹配子目录内的文件,支持简单的*、?通配符,例如:/page/*  -> 就只能匹配page目录下的文件 /page/*/* -> 能匹配page目录下任意一级子目录下的文件。

     3.     在使用验证码的时候注意了,如果也是用Page页返回并且在权限控制范围内的话注意要过滤掉!

 

遗留问题:

     1.     这样做到底会不会造成性能上的损害?!

     2.     对于属性IsResult仍然持不理解状态!

 

结束

     欢迎大家交换意见,继续探索权限控制方面在ASP.NET中的解决方案:)



本文转自over140 51CTO博客,原文链接:http://blog.51cto.com/over140/586473,如需转载请自行联系原作者

相关文章
|
Web App开发 .NET Windows
asp.net webconfig下的httphandler模块配置
搞了半天的结果。。 //system.web下 //HoWave.Web为项目名称,HandlePictrue为 实现类                                                  ...
1066 0
|
.NET 容器 开发框架
(转)一点一点学ASP.NET-HttpHandler
http://www.cnblogs.com/stwyhm/archive/2006/08/09/471765.html  HttpHandler是一个HTTP请求的真正处理中心,也正是在这个HttpHandler容器中,ASP.NET Framework才真正地对客户端请求的服务器页面做出编译和执行,并将处理过后的信息附加在HTTP请求信息流中再次返回到HttpModule中。
838 0
|
Web App开发 .NET
ASP.Net HttpHandler (转)
ASP.Net中自定义Http处理及应用之HttpHandler篇 在开发基于Microsoft IIS的应用时,开发者除了可以编写ASP程序外,还可以使用Visual C++等开发工具,开发ISAPI应用,以获取更为强大的功能。
969 0
|
.NET 开发框架
ASP.NET公有六种验证控件 功能描叙
RequiredFieldValidator(必须字段验证) 用于检查是否有输入值 CompareValidator(比较验证) 按设定比较两个输入 RangeValidator(范围验证) 输入是否在指定范围 RegularExpressionValidator(正则表达式验证) 正则表达式...
942 0
Asp.net下使用HttpModule模拟Filter,实现权限控制
  在asp.net中,我们为了防止用户直接从Url中访问指定的页面而绕过登录验证,需要给每个页面加上验证,或者是在模板页中加上验证。如果说项目比较大的话,添加验证是一件令人抓狂的事情,本次,我就跟大家分享一个利用HttpModule实现权限验证的方法。
976 0
|
JavaScript 前端开发 .NET
艾伟_转载:扩展方法 之 Asp.Net篇
  说起扩展方法,不得不提博客园的鹤冲天,其关于扩展方法的文章基本上占了总文章的一半,其中不乏优秀之作。  我在Asp.Net开发期间也总结了不少扩展方法,与大家分享一下。   1. 获取GridView的主键值: public static T GetKey(this GridView grid, int rowIndex){ T key = (T)grid.
854 0

热门文章

最新文章