代码之家  ›  专栏  ›  技术社区  ›  Pauli Østerø

多个网站和使“跨网站”请求非法

  •  2
  • Pauli Østerø  · 技术社区  · 17 年前

    http://www.default.com/sitecore/content/home/intranet.aspx <--这不应该被允许,因为 www.default.com /sitecore/content/home/default 根。

    2 回复  |  直到 13 年前
        1
  •  2
  •   Bartłomiej Mucha    13 年前

    这与Sitecore如何解析项目有关,我为每个项目找到了3个不同的URL。例如,假设我有以下结构:

    -sitecore
      -content
        -home
          -page1
    

    • http://mysite/sitecore/content/home/page1.aspx
    • http://mysite/page1.aspx
    • http://mysite/home/page1.aspx

    我想,既然你有两个单独的web.config,你也必须分开Sitecore配置部分。因此,我们可以做的是创建一个作为http请求开始管道的一部分运行的管道进程(在web.config中为/configuration/sitecore/pipelines/httpRequestBegin),为每个站点创建一个并更新相关的web.config。当调用此过程时,它可以创建一个属于限制访问用户请求的站点的组的虚拟用户。

    有一些代码 here 它向您展示了如何创建虚拟用户:

    和 here

        2
  •  0
  •   pbering    17 年前

    好吧,如果内联网项目(及以下)受到Sitecore安全保护,那么它应该没有问题,也不可能访问:)

    推荐文章