【发布时间】:2012-03-23 10:44:11
【问题描述】:
我们正在使用表单身份验证来对用户进行身份验证。在我们的应用程序中有一个下载 exe 的页面。
当我在 Visual Studio 中调试代码时,它只允许登录用户下载文件。当其他用户尝试下载文件时,他们会自动重定向到登录页面。
但是当我从虚拟目录运行它时,所有用户(无论是否登录)都可以通过访问像http://testappln/foldername/test.exe 这样的直接路径来下载文件。
在这种情况下如何防止未经授权的用户访问?
【问题讨论】:
-
您使用的是哪个版本的 IIS?如果您使用的是 IIS 7.0+,您是在经典模式还是在集成模式下运行?用户如何通过浏览器访问服务器上的
C:\foldername\test.exe? -
@DarinDimitrov:对不起..我改变了路径..:)
标签: c# asp.net download forms-authentication virtual-directory