【问题标题】:Can I deny ASP.NET anonymous access to all files?我可以拒绝 ASP.NET 对所有文件的匿名访问吗?
【发布时间】:2023-03-04 20:12:01
【问题描述】:

我假设的网站不允许匿名访问并使用表单身份验证。所以对 www.example.com/SomePage.aspx 的初始请求被重定向到 www.example.com/Login.aspx?ReturnUrl=SomePage.aspx。

但是,用户仍然可以访问不由 ASP.NET 提供的 URL,例如:www.example.com/Images/AnImage.jpg 或 www.example.com/TextFile.txt。

是否可以拒绝匿名访问这些文件并使用相同的表单身份验证?

【问题讨论】:

标签: asp.net authentication


【解决方案1】:

您可以使用 IIS 扩展映射。更多信息请点击IIS Extention Mapping

【讨论】:

  • 我仍然希望 IIS 为请求提供服务,只需检查 ASP.NET 会话即可。我不想将所有内容重新映射到 ASP.NET。
  • 您不必将所有内容重新映射到 ASP .Net。但是您只需要映射您需要用于表单身份验证的那些扩展。欲了解更多信息,请参阅此链接weblogs.asp.net/scottgu/archive/2007/03/04/…
【解决方案2】:

是 - 您必须为每个文件 (.*) 扩展名注册 ASP.NET。这个你必须在 ISS 中配置。

【讨论】:

  • 我特别想避免这种情况,因为我需要在 ASP.NET 中实现一个自定义处理程序来处理请求。
猜你喜欢
  • 1970-01-01
  • 2012-04-06
  • 1970-01-01
  • 2010-11-02
  • 2015-12-05
  • 1970-01-01
  • 2012-08-22
  • 1970-01-01
  • 2010-12-01
相关资源
最近更新 更多