projede birkaç tane rol var: admin, user vs... Yarattığım yonetici2 isimli kullanıcıyı admin rolüne atıyorum ve bu rol sadece admin işleriyle ilgili sayfaları görmeye yetkisi var. Ancak bu yonetici2 isimli kullanıcı aynı zamanda projenin yüklü olduğu sunucuya tam erişim yetkisi var çünkü müşterinin bilgi işleminde çalışıyor. Durum böyle olunca web.config'te tanımlanan autharization kısmında elle girerek kendisini yetkisi olmadığı klasörlerin altındaki sayfaları görmeye yetkilendirebilir. Bunu önlemek için web.config güvenliği nasıl sağlanabilir? connection string şifrelenebiliyor biliyorum ama diğer alanlara böyle bir şey yapılabiliyor mu?
kısaca göz attım ve diğer alanlarda da şifreleme mümkün gözüküyor tahmin ettiğim gibi. Sadece şifrelemesi mümkün olmayanlar belli bazı kısımlar. Onların arasında da bulunmuyor benim istediğim. Teşekkür ederim.