【发布时间】:2010-09-23 22:46:40
【问题描述】:
在 Apache/PHP 网站上,如果我想在我的网站文件夹中放置一个敏感文件,我会在该文件夹中放置一个 .htaccess 文件,这样用户就无法下载敏感文件。
IIS/ASP.NET 站点是否有类似的做法,即如果我有一个共享主机帐户并且无权访问 IIS 服务器。例如,我可以在 web.config 中执行此操作吗?
例如ASP.NET 配置放在 App_Data 目录中的 ASPNETDB.MDF 文件。我会假设这是默认受保护的,但是我可以在哪里更改此文件夹的设置,就像使用 .htaccess 文件一样?
【问题讨论】: