【发布时间】:2023-03-04 20:12:01
【问题描述】:
我假设的网站不允许匿名访问并使用表单身份验证。所以对 www.example.com/SomePage.aspx 的初始请求被重定向到 www.example.com/Login.aspx?ReturnUrl=SomePage.aspx。
但是,用户仍然可以访问不由 ASP.NET 提供的 URL,例如:www.example.com/Images/AnImage.jpg 或 www.example.com/TextFile.txt。
是否可以拒绝匿名访问这些文件并使用相同的表单身份验证?
【问题讨论】: