【发布时间】:2011-12-01 10:27:55
【问题描述】:
我们在 ASP.net (4.0) Web 应用程序的根文件夹中有一个名为 Admin 的目录。
我已经创建了一个到 Admin/Dashboard.aspx 的路由
~/管理员/仪表板/
而且效果很好。
我很好奇我是否可以禁止通过直接访问运行文件,即使是对管理员也是如此。
~/Admin/Dashboard.aspx
可行吗?
请帮忙。
【问题讨论】:
我们在 ASP.net (4.0) Web 应用程序的根文件夹中有一个名为 Admin 的目录。
我已经创建了一个到 Admin/Dashboard.aspx 的路由
~/管理员/仪表板/
而且效果很好。
我很好奇我是否可以禁止通过直接访问运行文件,即使是对管理员也是如此。
~/Admin/Dashboard.aspx
可行吗?
请帮忙。
【问题讨论】:
您可以使用一些 web.config 设置,如下所示
<location path="~/Admin/Dashboard.aspx">
<system.web>
<authorization>
<allow roles="admin"/>
<deny users="*"/>
</authorization>
</system.web>
</location>
【讨论】:
在Admin文件夹中创建本地web.config,并在配置文件中创建授权规则:
<configuration>
<system.web>
<allow ...
<deny ...
</system.web>
</configuration>
应该调整allow 和deny 以满足您的需求。特别是,deny users="*" 将禁止所有人访问您的页面。
【讨论】: