using Dscf.Client.Web.Class;
using Dscf.Client.Web.DscfService;
using Dscf.Client.Web.Handler;
using System;
using System.Collections.Generic;
using System.Linq;
using System.ServiceModel;
using System.Web;
using System.Web.SessionState;
namespace Dscf.Client.Web.HttpModules
{
public class Authentication : IHttpModule, IRequiresSessionState
{
public void Dispose() { }
public void Init(HttpApplication context)
{
//在ASP.NET开始执行HTTP请求的处理程序之前引发这个事件
context.PreRequestHandlerExecute += context_PreRequestHandlerExecute;
}
private void context_PreRequestHandlerExecute(object sender, EventArgs e)
{
HttpApplication application = (HttpApplication)sender;
Uri uri = application.Context.Request.Url;
string loginUrl = "/View/Login.aspx";
if (!GetCommonUrl().Contains(uri.AbsolutePath.ToLower())
&& !uri.AbsolutePath.StartsWith("/combres.axd/")
&& (uri.AbsolutePath.Contains(".aspx") || uri.AbsolutePath.Contains(".ashx")))
{
OperaterInfo oper = application.Context.Session["Operator"] as OperaterInfo;
if (oper == null)
{
application.Response.Redirect(loginUrl, true);
}
List<PageRights> rights = application.Session["Rights"] as List<PageRights>;
if (rights == null || rights.Count <= 0)
{
if (oper.Roles == null || oper.Roles.Length <= 0)
{
GoToForbiddenPage(application.Context);
}
else
{
rights = new List<PageRights>();
foreach (var role in oper.Roles)
{
rights.AddRange(role.PageRights);
}
application.Session["Rights"] = rights;
}
}
int type;
int.TryParse(application.Request["type"], out type);
var right = rights.FirstOrDefault(m => m.PageUrl.Trim().ToLower() == uri.AbsolutePath.ToLower() && m.EditRight == type);
if (right == null)
{
if (uri.AbsolutePath.EndsWith(".ashx"))
{
application.Response.Write(new ResultMessage(false, "您没有权限进行此操作,请联系管理员获取更高权限!"));
application.Response.End();
}
else
{
GoToForbiddenPage(application.Context);
}
}
}
}
private void GoToForbiddenPage(HttpContext context)
{
context.Response.Redirect("/Error/forbidden.html", true);
}
private List<string> GetCommonUrl()
{
List<string> list = new List<string>();
list.Add("/View/Login.aspx".ToLower());
list.Add("/View/FinaInvestList.aspx".ToLower());
list.Add("/Handler/Login.ashx".ToLower());
list.Add("/View/InvestLogin.aspx".ToLower());
list.Add("/Handler/InvestLoginHandler.ashx".ToLower());
list.Add("/Handler/FinaInvestHandler.ashx".ToLower());
list.Add("/Handler/kefile_manager_json.ashx".ToLower());
list.Add("/Handler/keupload_json.ashx".ToLower());
list.Add("/Handler/CodeHandler.ashx".ToLower());
list.Add("/Handler/IsUserInfoExistHandler.ashx".ToLower());
list.Add("/Handler/JumpLoginHandler.ashx".ToLower());
list.Add("/");
return list;
}
}
}
- asp.net Ajax Post 请求一般处理程序
其实很早就开通博客园了,一直想写些有价值的东西,供自己以后查阅的同时,也可以帮助别人遇到此类问题时能有一个好的解决方法.但是由于各种原因, 就没有实施我的想法.今天突然很想写下一篇文章,不知道我的第一 ...
- http请求在asp.net中的请求过程
当请求一个*.aspx文件的时候,这个请求会被inetinfo.exe进程截获,它判断文件的后缀(aspx)之后,将这个请求转交给 ASPNET_ISAPI.dll,ASPNET_ISAPI.dll会 ...
- 详解ASP.NET MVC的请求生命周期
本文的目的旨在详细描述asp.net mvc请求从开始到结束的每一个过程. 我希望能理解在浏览器输入url并敲击回车来请求一个asp.net mvc网站的页面之后发生的任何事情. 为什么需要关心这些? ...
- ASP.NET之自定义异步HTTP处理程序(图文教程)
前面我们学习了关于关于自定义同步HTTP处理程序,相信大家可能感觉有所成就,但是这种同步的机制只能对付客户访问较少的情况或者数据处理量不大的情况,而今天这篇文章就是解决同步HTTP处理程序的这个致命缺 ...
- ASP.NET 跨域请求之jQuery的ajax jsonp的使用解惑 (转载)
前天在项目中写的一个ajax jsonp的使用,出现了问题:可以成功获得请求结果,但没有执行success方法,直接执行了error方法提示错误——ajax jsonp之前并没有用过,对其的理解为跟普 ...
- Asp.net MVC进入请求管道的过程
Asp.net MVC进入请求管道的过程 Asp.Net MVC 跟AspNet 入口解释 Asp.Net MVC请求处理过程 mvc 请求模型 mvc的原理 mvc模型 NewMVCPipleLin ...
- ASP.NET MVC的请求生命周期
我希望能理解在浏览器输入URL并敲击回车来请求一个ASP.NET MVC网站的页面之后发生的任何事情. 为什么需要关心这些?有两个原因.首先是因为ASP.NET MVC是一个扩展性非常强的框架.例如, ...
- js页面(页面上无服务端控件,且页面不刷新)实现请求一般处理程序下载文件方法
对于js页面来说,未使用服务端控件,点击下载按钮时不会触发服务端事件,且不会提交数据到服务端页面后台进行数据处理,所以要下载文件比较困难.且使用jQ的post来请求一般处理程序也不能实现文件的下载,根 ...
- 使用 NLog 给 Asp.Net Core 做请求监控
为了减少由于单个请求挂掉而拖垮整站的情况发生,给所有请求做统计是一个不错的解决方法,通过观察哪些请求的耗时比较长,我们就可以找到对应的接口.代码.数据表,做有针对性的优化可以提高效率.在 asp.ne ...
随机推荐
- js对象继承
方法: 1.原型链继承 2.使用对象冒充继承
- spring外部化配置
例如 <bean id="dataSource" class="....." p:username="aa" p:password=& ...
- Redis中7种集合类型应用场景&redis常用命令
Redis常用数据类型 Redis最为常用的数据类型主要有以下五种: String Hash List Set Sorted set 在具体描述这几种数据类型之前,我们先通过一张图了解下Redis内部 ...
- ddl语句
- Intellij IDEA 使用Spring-boot-devTools无效解决办法
相信大部分使用Intellij的同学都会遇到这个问题,即使项目使用了spring-boot-devtools,修改了类或者html.js等,idea还是不会自动重启,非要手动去make一下或者重启, ...
- 解决mysql"Access denied for user'root'@'IP地址'"问题
在另一台服务器使用 MySQL-Front链接时: 解决方法: 在MySQL服务器上使用root登录后,执行如下SQL语句: mysql 登录命令: >mysql -u root -p; 然后执 ...
- 织梦CMS站点favicon.ico图标的放置
1.在线制作一个ico图标,推荐制作网站:http://ico.55.la/.制作好后,将favicon.ico图标放在站点模板默认目录下的images文件夹里. 2.在index.htm的<h ...
- php 操作mysql 数据库
以上是对数据库操作前的准备工作: mysql_num_rows(); //取结果集的行数,一个记录为一行,也就是取记录的条数 mysql_query(); //执行sql语句,返回结果的资源标示符 m ...
- 【Python】迭代器、生成器、yield单线程异步并发实现详解
转自http://blog.itpub.net/29018063/viewspace-2079767 大家在学习python开发时可能经常对迭代器.生成器.yield关键字用法有所疑惑,在这篇文章将从 ...
- 如何判断VS.NET设计时?
方法一: if (System.Diagnostics.Process.GetCurrentProcess().ProcessName == "devenv") //...Then ...