1

我正在使用我自己的身份验证方法,通过 cookie 以及数据库中的用户名和密码验证,但是当我调试我的应用程序时,我可以通过直接输入没有登录的 url 来访问任何文件夹和图像、pdf 等类型的文件。因此,我希望将所有这些类型的对文件夹和文件的未经授权的访问都重定向到 default.aspx 页面。请帮我。

4

2 回答 2

0

试试这些

  1. 使用 Asp.net 身份验证,了解更多信息转到此处
  2. 使用 global.asax 文件 beginrequest 事件,在那里执行您的自定义代码以检查有效用户,了解更多信息Go here
于 2012-06-30T08:17:22.347 回答
0

尝试这个,

       <location path="[subdir1]">
            <system.web>
              <authorization>
                            <deny users ="?" />
                    <allow users ="*" />
              </authorization>
            </system.web>
       </location>

更改为[subdir]您要保护的文件夹。有关更多信息,请参见此处

于 2012-06-30T08:21:35.553 回答