-->ColdFusion 初级教程-->Web服务器安全性集成

ColdFusion

后页 前页
目录
北极星书库
Web服务器安全性集成


你可以将Web服务器所提供的客户认证和安全性与你的应用程序相集成。如果你的应用程序文件放在Web服务器的文档目录中,你就可以使用Web服务器的本地认证和加密服务来实现应用程序的安全性。


每种Web服务器都用不同的方法配置安全选项,建立用户,建立用户组,以及设置特权。关于这些信息可以参阅你的Web服务器的文档。


你也可以使用Web服务器的认证系统。当Web服务器认证一个客户时,会唯一地返回一个变量,在你的应用程序中可以通过CGI变量“Auth_User”引用它。你可以用这个变量访问存于数据库中的用户附加信息。


另外,ColdFusion Server提供了一种安全框架,控制对应用程序,网页,数据源等的访问。你可以在Application.cfm文件中用CFAUTHENTICATE标签为应用程序建立一个安全域。有关的详细信息请参阅ColdFusion文档的Advanced ColdFusion Development部分。


ColdFusion提供了两个用于加密字符串的函数:Encrypt()Decrypt().关于这两个函数请参阅ColdFusion文档的CFML Language Reference部分。因为ColdFusion将网页返回给Web服务器,你也可以用Web服务器的加密技术对网页进行加密。对于要求高度安全的商务程序,这会特别有用。


后页
前页
目录
北极星书库