【发布时间】:2014-05-03 23:00:39
【问题描述】:
我正在构建一个只有登录用户才能看到某些页面的网络表单应用程序。
这些页面包含指向多个文件的链接,但一旦用户知道完整的 URL(例如:“http://mywebsite.com/files/readme.txt”),他们就可以随时随地访问它,而无需登录。
我使用我的自定义身份验证,我没有使用 asp.net 提供的安全性。
如何防止此类问题,我正在使用 asp.net C# 4.5 webform 应用程序,我的托管服务提供商使用 IIS 7
【问题讨论】: