【问题标题】:access to static files on IIS访问 IIS 上的静态文件
【发布时间】:2014-06-01 14:07:06
【问题描述】:

如何在 ASP.NET Web 应用程序中限制未经授权的用户访问 gif、jpeg、.js 和 css 文件等文件?该站点在 IIS 8 上配置为匿名访问。在用户成功登录之前,应隐藏/阻止内容。

【问题讨论】:

    标签: asp.net security authentication iis static-files


    【解决方案1】:

    您可以为此使用表单身份验证。将所有静态文件复制到文件夹中,您可以在其中保护您的文件夹并仅允许经过身份验证的用户,如下所示。

    <location path="Relative path for folder">
      <system.web>
         <authorization>
           <deny users="?"/>
         </authorization>
       </system.web>
     </location>
    

    这里 CSS 是文件夹的路径 这是一个完整的例子。

    http://www.codefixer.com/asp-net/tutorials/protecting-folders-with-forms-authentication.asp

    【讨论】:

    • IIS 将忽略此静态文件,因为它自己处理它们而不是通过 ASP.Net。因此,即使这适用于应用程序的本地副本(IIS Express 将所有请求交给 ASP.Net),它也无法在远程服务器上运行。
    猜你喜欢
    • 1970-01-01
    • 2017-12-23
    • 2014-11-26
    • 2011-11-03
    • 2012-09-30
    • 1970-01-01
    • 2021-05-03
    • 2013-11-22
    • 1970-01-01
    相关资源
    最近更新 更多