根web.config文件中的此规范是否正确?我没有在受保护的文件夹中使用子web.config.
<system.web> <authentication mode="Forms"> <forms name=".ASPXAUTH" loginUrl=""> </forms> </authentication> </system.web>
然后另一个system.web规范也在root web.config中:
<location path="to protected folder"> <system.web> <authorization> <deny users="?"/> </authorization> </system.web>
解决方法
您应该使用以下元素设置web.config.
<configuration> <system.web> <authentication mode="Forms"> <forms name="SiteName" path="/" loginUrl="~/Login.aspx" protection="All" timeout="30" /> </authentication> </system.web> </configuration>
您可以通过放置拒绝匿名访问的web.config来保护文件夹.
<configuration> <system.web> <!-- Place in a sub folder that you want to protect using Forms Authentication --> <authorization> <deny users="?" /> </authorization> </system.web> </configuration>
原文地址:https://www.jb51.cc/aspnet/247181.html
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。