【问题标题】:How to deny access to folder or file [duplicate]如何拒绝访问文件夹或文件[重复]
【发布时间】:2011-08-08 01:43:48
【问题描述】:

我有一个 ASP.NET 网站,我需要阻止一个名为 /swf 的特定文件夹。

此文件夹有很多未经身份验证的用户无法访问的 swf 文件。

想法?

【问题讨论】:

  • 您使用什么进行身份验证和角色管理?您是否使用基于标准表单的身份验证?
  • 人们,在这种情况下,表单身份验证不起作用。它适用于 site.com/swf/page.aspx 之类的页面。但是不适用于像 site.com/swf/image.gif 这样的图像或 swf 文件。我找到了解决方案:stackoverflow.com/questions/2582701/…

标签: asp.net permissions


【解决方案1】:

考虑在 web.config 中使用 configuration/location 节点。详情MSDN

<configuration>
    <location path="MySubDirectory">
        <system.web>
            <authorization>
                <deny users="*"/> <!-- Denies all users -->
            </authorization>
        </system.web>
    </location>
</configuration>

【讨论】:

  • 这正是他回答我上面的问题后我要说的。你打败了我。对你和 +1 有好处。
  • 我已经多次看到这个答案,但由于某种原因,它对我毫无用处。
  • @deebs 相同。我到处都能看到这个答案,而且从来没有一次它实际上拒绝过对文件或文件夹的公共访问。
【解决方案2】:

这里解释了几个选项:http://support.microsoft.com/kb/815151

另外,如果您还没有,我强烈建议您在此处阅读 ASP.NET 身份验证:http://msdn.microsoft.com/en-us/library/eeyk640h.aspx

编辑

由于您正在使用表单身份验证并希望拒绝匿名用户,因此您可以在 swf 文件夹中创建一个 web.confic 并将以下内容放入授权部分:

<authorization>
     <deny users="?"/>
</authorization> 

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2011-05-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-05-12
    • 2013-10-08
    • 1970-01-01
    相关资源
    最近更新 更多