【问题标题】:How to prevent accessing unauthorized user to resource such as .pdf file in host?如何防止未经授权的用户访问主机中的 .pdf 文件等资源?
【发布时间】:2010-02-26 08:55:50
【问题描述】:

目前在我的 ASP.NET webApp 中,我有一些资源,例如主机中特定文件夹中的一些 .pdf 文件或图片。 如果任何用户知道这些文件的 URL 可以从浏览器访问它们,我如何管理访问或禁止匿名用户访问这些文件?

【问题讨论】:

    标签: asp.net resources anonymous-users


    【解决方案1】:

    您可以在 web.config 中使用 location 指令。

    <location path="resources">
        <system.web>
                <authorization>
                        <allow roles="Customers"/>
                        <deny users="*"/>
                </authorization>
        </system.web>
    </location>
    

    这样您就可以将您的资源(pdf、图片)放在“resources”目录中。 只有客户才能向他们展示。 请注意,他们仍然可以下载文件并将其上传到其他服务器,但我想您已经知道了。

    【讨论】:

    • 我认为它只适用于网络表单而不是资源。谢谢
    【解决方案2】:

    【讨论】:

    • 这个链接真的回答了这个问题吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-09-15
    • 1970-01-01
    • 2019-05-28
    • 1970-01-01
    • 2012-01-14
    • 2016-01-10
    • 1970-01-01
    相关资源
    最近更新 更多