想做个公用的权限管理模块,大家来讨论一下各自的思路啊

解决方案 »

  1.   

    http://blog.csdn.net/diy8187/article/details/2293586http://www.noahweb.net/mail/2/Project.htmhttp://www.infosecurity.org.cn/article/pki/accessctrl/23643.html
      

  2.   

    我在做Web项目的时候用了一个最笨的办法,因为做的是后台管理,一般只有管理员有权限。所以就把其他的用户拒绝了,只允许管理员登陆了。  不过这个方法很繁琐。
    <location path="aaa.aspx">
        <system.web>
          <authorization>
            <deny users="?"/>
            <allow users="ADMINISTRATOR"/>
            <deny users="*"/>
          </authorization>
        </system.web>
      </location>