我正在使用我自己的身份验证方法,通过 cookie 以及数据库中的用户名和密码验证,但是当我调试我的应用程序时,我可以通过直接输入没有登录的 url 来访问任何文件夹和图像、pdf 等类型的文件。因此,我希望将所有这些类型的对文件夹和文件的未经授权的访问都重定向到 default.aspx 页面。请帮我。
user1306589
问问题
1673 次
2 回答
0
尝试这个,
<location path="[subdir1]">
<system.web>
<authorization>
<deny users ="?" />
<allow users ="*" />
</authorization>
</system.web>
</location>
更改为[subdir]
您要保护的文件夹。有关更多信息,请参见此处
于 2012-06-30T08:21:35.553 回答