【问题标题】:Asp.net / IIS authentication for static content (for example images) best practices静态内容(例如图像)最佳实践的 Asp.net / IIS 身份验证
【发布时间】:2011-10-03 10:31:44
【问题描述】:

我需要制作一个对静态内容(图像、html 文件等)进行身份验证的网站

我已经针对用户数据库构建了一个使用登录表单保护的私有部分;但如果用户知道该部分的静态文件的 url,不管是否登录,它都会被提供。

在 asp.net 中保护静态内容的最佳做法是什么?

我从4 guys from rolla找到这篇文章,适合(它只适用于IIS 7.0)?

IIS 6.0 的最佳实践?


编辑: 如果我把

  <location path="ImagesPrivate">
    <system.web>
      <authorization>
        <deny users="?"/>
      </authorization>
    </system.web>
  </location>

这很好用,但仅适用于 .aspx 文件,不适用于图像或其他静态内容。

【问题讨论】:

    标签: asp.net iis authentication


    【解决方案1】:

    如果您想使用表单身份验证来保护 IIS6 上的非 .net 内容(例如静态内容),您有两种选择。

    一个是不可浏览位置中的内容,并构建一个处理程序来获取内容。另一种选择是使用通配符映射。

    您可能应该测试这两种方法,看看哪种方法最适合您的用例。

    【讨论】:

    • 通配符映射如何?
    【解决方案2】:

    请看这个链接 http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/cd72c0dc-c5b8-42e4-96c2-b3c656f99ead.mspx?mfr=true

    " 默认情况下,IIS 自己处理所有静态内容,仅在请求 ASP.NET 资源时调用 ASP.NET 运行时。因此我们需要映射这些静态文件扩展名以由 ASP.NET 运行时处理"

    【讨论】:

      猜你喜欢
      • 2023-03-13
      • 2014-01-23
      • 2013-01-17
      • 2014-06-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-08-26
      相关资源
      最近更新 更多