2012年3月16日 星期五

ASP.NET網站管理工具的Table新增至自己的資料庫

在ASP.NET 2.0裡提供了好用又強大的會員管理控制項,而且只要在Visual Studio中點擊「ASP.NET組態」就可以馬上使用「ASP.NET網站管理工具」,但預設會在「~/App_Data」之下產生一個「ASPNETDB.MDF」的資料庫檔案,內建了11個系統預設資料表。

如果今天我們想把這些資料表整合到我們自己的資料庫中,那要怎麼做?其實一點都不難,方法有二(其實都是同一個方法,一個使用GUI,一個使用指令):

一、使用GUI(使用檔案總管)
1. 先切換目錄到
C:\Windows\Microsoft.NET\Framework\v2.0.50727
二、點擊ASPNET_REGSQL.EXE;
三、依畫面輸入「主機名稱、帳號、密碼、資料庫名稱」;

主機名稱可以是本機也可以是遠端,只要你的帳號有足夠的權限,都可以新增資料表,按下確定後,系統就會自動將11個表格新增至你所指定的SQL Server的資料庫中。

二、使用指令(cmd.exe)

1. 先切換目錄到
cd C:\Windows\Microsoft.NET\Framework\v2.0.50727
2. ASPNET_REGSQL.EXE指令
aspnet_regsql.exe -S papa -U kkbruce -P 1029384756 -d KKDataCenter -A all
按下Enter,一樣,系統會自動新增資料表到指定的資料庫中。
3. 訊息



開始加入下列功能:
Membership
Profile
RoleManager
Personalization
SqlWebEventProvider

.....

已經完成。




-S:SQL Server資料庫主機名稱。
-U:帳號。
-P:密碼。
-d:資料庫名稱。
-A:加入哪些Provider支援,all指全部要支援。

採用ASP.NET內建的會員管理系統,讓各網頁在page_load時能夠驗證會員的角色,並將無此權限的會員導至error.aspx

Protected Sub Page_Load(ByVal sender As ObjectByVal e AsSystem.EventArgs) Handles Me.Load
        Dim name As String = My.User.Name
        Dim db As New SqlDataSource("Data Source=.\SQLEXPRESS;AttachDbfilename=|DataDirectory|\ASPNETDB.MDF; Integrated Security=True; User Instance=True""")
        db.SelectCommand = "select rolename from aspnet_Roles where RoleId = (select RoleId from aspnet_UsersInRoles where userid = (select userid from aspnet_Users where UserName ='" & name & "' ) )"
        Dim dv As New Data.DataView
        dv = db.Select(New DataSourceSelectArguments)
        If dv.Table.Rows(0).Item(0).ToString = "admin" Then
            Label1.Text = 會員: & name & 登入中
        Else
            Response.Redirect("error.aspx")
        End If
End Sub
當然上述的作法,可以將網頁置於同一資料夾後,再透過ASP.NET組態設定角色的權限即可達到驗證(坊間關於ASP.NET的書非常多,請自行參考),不過有時不同的角色,使用的網頁卻是一樣時,這樣處理又太麻煩,所以我的目的是要在同一資料夾下,利用rolename做為網頁的titleEx:製作進銷存系統時,若公司有分公司的倉庫,如台北分公司、台中分公司、高雄分公司,則可將rolename設定為台北、台中、高雄等,不過因為ASP.NET組態可以讓會員同時擁有多個角色,所以須特別注意不可讓會員同時擁有兩個分倉以上的角色。
Protected Sub Page_Load(ByVal sender As ObjectByVal e AsSystem.EventArgs) Handles Me.Load
        Dim name As String = My.User.Name
        Dim db As New SqlDataSource("Data Source=.\SQLEXPRESS;AttachDbfilename=|DataDirectory|\ASPNETDB.MDF; Integrated Security=True; User Instance=True""")
        db.SelectCommand = "select rolename from aspnet_Roles where RoleId = (select RoleId from aspnet_UsersInRoles where userid = (select userid from aspnet_Users where UserName ='" & name & "' ) )"
        Dim dv As New Data.DataView
        dv = db.Select(New DataSourceSelectArguments)
        If dv.Table.Rows(0).Item(0).ToString = "guest" Then
            Response.Redirect("error.aspx")
        Else
            Label_title.Text = dv.Table.Rows(0).Item(0).ToString & 倉庫存管理系統
        End If
End Sub
如此,當使用者的角色為「台北」時,登入後就會顯示「台北倉庫存管理系統」,接著再配合會員的rolename使用在各個網頁程式內,如此就可必免分公司間無權限的人隨意登入及修改庫存內容。

多级会员管理系统

设计方法如下:
1. 建立部门、用户组;
2. 建立权限划分,添加,删除,复制,粘贴,编辑,导出,备份等等,权限进行编号,例如添加(1),删除(2);
3. 建立用户,分配部门;
4. 细化用户组,将用户绑定用户组;
4.1 建立各个版块名称和绑定版块权限ID(进入版块时进行判断) 
5. 细化权限划分部分内容,允许有绑定用户组和用户两种方法,绑定用户组的同时可以将用户组下所有用户进行绑定;
5.1 权限划分部门加入各个版块名称,后面依次对应着所有的权限划分 
6. 拼装权限代码,存入数据表

登陆时取出权限代码,存入缓存。注销时清除缓存内容。

ASP.NET 定時任務與IIS應用程序回收

研究動機

最常見是「電子報」的定時寄送,在ASP.NET應用裏,我們通常會建立一個Windows Service來負責定時的電子報寄送服務,但每次佈署網站時得需要管理員權限來佈署這服務。其實,ASP.NET應用程式可以透過Global.aspx中的定義來執行定時計劃性任務,實作方式很簡單(加入一個Timer即可),但它會遇到iis的應用程序定時回收機制(預設是每29個小時),即會停止運作。解決的方式可詳看這篇文章: asp.net計劃任務-解決應用池回收問題。整個技術的重點在於掌握Timer失去功效的時機,為此我作了一番測試與驗證,才敢正式使用。

Timer執行時機

原文沒把timer物件的宣告等級調為全域,隨時有可能被回收: 
Image


原本要用EventLog寫入事件記錄,但ASP.NET在安全等級不允許,因此我使用一個I/O Log來記錄timer觸發的時機點。 
Image

IIS回收時機

IIS管理員中,你可以隨時停止一個虛擬子網站的運行: 
Image

然而,它只是阻止Web Client連線,並不會影響該Web程式的內應用程序,只有透過Browse該網站,才會啟動Application_Start()函式。每個ASP.NET應用程式都會對映到其「應用程式池」,它預設29小時會回收所衍生的程序(取消定時回收並不是一個好的主意): 
Image

這個回收程序執行時,就會觸發Application_End()函式,並停止所有運作,等到有人再Browse該網站任一頁,才會再啟動Application_Start()函式。 因此我們若要維持timer不中斷,就必須在End函式中,再去觸發browse網站任一頁。 
Image

當你要手動執行回收時,在「應用程式集區」按右鍵: 
Image

本文結論

這篇文章探討IIS觸發Web應用程式的Application_Start()與End()時機,唯有充份了解,才能掌握Timer計劃性任務的確切執行。

asp電子報製作與程序

電子報大概包括三個部份:(一).訂閱系統(填寫窗體、修改資料、退訂、查詢密碼);(二).電子報的製作與傳
送;(三).討論迴響。

伺服環境:IIS4.0/5.0或PWS,使用CDOMail或其它Mail組件(如:JMail、ASPEMail、ASPMail等..)