【发布时间】:2010-12-15 01:09:46
【问题描述】:
我有一个纯 HTML 网站(带有一些无关紧要的 javascript)。静态页面是从我创建的照片博客程序生成的。有数百页和数千张图片。
我正在考虑为该站点添加非常基本的安全性(作为对随便尝试访问该站点的人的边际障碍)。我可能可以为每个人使用一个密码,尽管我认为多个用户名/密码组合不会受到伤害。 (我不希望这成为行政上的麻烦。)
通过快速搜索,我发现实现身份验证的方法有很多种,但大多数方法似乎都无法满足我的需求。因为很多人禁用 javascript,我不想使用客户端身份验证。该站点由 Windows 服务器上的 GoDaddy 托管,因此我可以控制 IIS 设置。我还可以访问 ASP.NET、MySQL、SQL Server 等。
由于我生成了页面,因此将它们全部更改为新的标准方法没什么大不了的。有什么简单方法的建议吗?
【问题讨论】:
-
.htaccess 是你的朋友...可惜你在 Windows 上。
-
我在搜索中注意到一些对 htaccess 的引用。我不知道它与 IIS 中的目录安全性相比如何。我最初的印象是 htaccess 更灵活,但我不确定在这种情况下它是否会成为限制。