Comments 3
Вообще-то, в .NET есть Role-Based Security.
Хороший пример того как делать не надо.
Вас смутило использование самодельного класса UserProfile и неиспользование встроенной инфраструктуры безопасности, предоставляемой .NET? Так это только косвенно имеет отношение к статье. Контролам всеравно придется обращаться к некоторому контексту, связанному с правами текущего пользователя.
Sign up to leave a comment.
Организация разграничения прав пользователя на операции в ASP.NET-приложении