我以前看书看到过,好像通过设置web.config就可以设置,要浏览某页,就一定先登陆,
我想问一下这样的话,是不是就不用Session验证了,因为以前在asp中判断能不能访问某页是通过判断某个Session是否存在
还请指点

解决方案 »

  1.   

    web.config中设置成form验证就可以了。。不用session
      

  2.   

    这就是ASP.NET比ASP好的地方之一了
      

  3.   

    能不能举个实例啊,我的用户名密码都要到数据库进行验证啊,不是只有一个用户名密码,写在web.config里的那种,具体怎么实现啊
      

  4.   

    我看楼主是误会了,用户名密码一般不写到web.config里(当然也可以),验证还是一样通过自己写程序验证用户名密码是否正确,也要查询数据库,这些都和ASP里一样的了。只是.Net有自己的安全相关的命名空间,不再一定用session来做标记,当然如果你喜欢也可以。
      

  5.   

    那一般是怎么应用的,还是用session验证,