【发布时间】:2015-05-15 07:10:44
【问题描述】:
我想阻止浏览器访问/admins/setting.txt 和/user_N/setting.txt。
我在哪里可以控制这些请求?
【问题讨论】:
-
被送达?还是您的意思是身份验证?澄清...否则,您的问题可能会被关闭...
-
需要更多帮助吗?如果是这样,我会更新我的答案。
我想阻止浏览器访问/admins/setting.txt 和/user_N/setting.txt。
我在哪里可以控制这些请求?
【问题讨论】:
将文件夹移动到App_Data下的一个。
例如
example.com/App_Data/admins/setting.txt
这将阻止文件被提供。
【讨论】:
您可以轻松地将此类设置添加到您的web.config 文件中,如下所示:
对于特定文件:
<location path="admins/setting.txt">
<system.web>
<authorization>
<deny users="*"/>
</authorization>
</system.web>
</location>
对于文件夹
<location path="user_N">
<system.web>
<authorization>
<deny users="*"/>
</authorization>
</system.web>
</location>
【讨论】: