我在 IIS 上有一个站点,通过在所有(经典)asp 页面中包含标头来完成身份验证,如果未设置会话变量,则用户将被重定向到登录页面,如果用户在 sql 表中则设置会话变量。但是,这并不能保护没有该头文件的图像和 javascript 等资源。
那么是否可以使用基本身份验证在 IIS 服务器上的用户表中执行 sql 查找?
注意:用户不是 sql 用户,它们只是常规表中的条目。
我在 IIS 上有一个站点,通过在所有(经典)asp 页面中包含标头来完成身份验证,如果未设置会话变量,则用户将被重定向到登录页面,如果用户在 sql 表中则设置会话变量。但是,这并不能保护没有该头文件的图像和 javascript 等资源。
那么是否可以使用基本身份验证在 IIS 服务器上的用户表中执行 sql 查找?
注意:用户不是 sql 用户,它们只是常规表中的条目。
似乎可以为外部身份验证编写一个模块:
https://docs.microsoft.com/en-us/aspnet/web-api/overview/security/basic-authentication#basic-authentication-with-custom-membership