我们用.NET设计网站,现在设计了一个ADMIN文件夹但是在WEB.CONFIF中只能配置成一个人能访问如下:
 <location path="ADMIN">
    <system.web>
      <authorization>
        <deny users="?"/>
        <allow users="admin"/>
      </authorization>
    </system.web>
  </location>那么这样只能ADMIN一个人能访问。我想问有没有一种方法让一类人可以访问,而不是ADMIN一个人,就是我在数据库中设置一列来表示访问这个文件夹的权限,只要这列的FLAG==1的会员就能访问该文件夹,反之该列FLAG==0的就不能访问,要怎么解决,还是WEB.CONFIG不能实现,要自己编程在每次访问该文件夹内容的时候都要通过存储过程判断一次访问用户是否有权限???谢谢 大侠

解决方案 »

  1.   

     <deny users="?"/>
       <allow roles=""/>  </authorization>
      

  2.   

    6楼,在数据库中设置一张权限表,然后怎么办列,1.是不是每次如果用户想进入那个文件夹的页面,就在PAGE_LOAD中用存储过程判断权限???
    2.这样做是不是和数据库的交换数据太频繁系统会有较大的负担么?
      

  3.   

    谢谢大家准备数据库 做权限表了,然后,每次进来CHECK一下了