【发布时间】:2011-10-03 10:31:44
【问题描述】:
我需要制作一个对静态内容(图像、html 文件等)进行身份验证的网站
我已经针对用户数据库构建了一个使用登录表单保护的私有部分;但如果用户知道该部分的静态文件的 url,不管是否登录,它都会被提供。
在 asp.net 中保护静态内容的最佳做法是什么?
我从4 guys from rolla找到这篇文章,适合(它只适用于IIS 7.0)?
IIS 6.0 的最佳实践?
编辑: 如果我把
<location path="ImagesPrivate">
<system.web>
<authorization>
<deny users="?"/>
</authorization>
</system.web>
</location>
这很好用,但仅适用于 .aspx 文件,不适用于图像或其他静态内容。
【问题讨论】:
标签: asp.net iis authentication