【问题标题】:ASP.net Disallow Direct Access to Admin DirectoryASP.net 不允许直接访问管理目录
【发布时间】:2011-12-01 10:27:55
【问题描述】:

我们在 ASP.net (4.0) Web 应用程序的根文件夹中有一个名为 Admin 的目录。

我已经创建了一个到 Admin/Dashboard.aspx 的路由

~/管理员/仪表板/

而且效果很好。

我很好奇我是否可以禁止通过直接访问运行文件,即使是对管理员也是如此。

~/Admin/Dashboard.aspx

可行吗?

请帮忙。

【问题讨论】:

    标签: asp.net security routing


    【解决方案1】:

    您可以使用一些 web.config 设置,如下所示

    <location path="~/Admin/Dashboard.aspx">
    <system.web>
    <authorization>
    <allow roles="admin"/>
    <deny users="*"/>
    </authorization>
    </system.web>
    </location>
    

    【讨论】:

    【解决方案2】:

    Admin文件夹中创建本地web.config,并在配置文件中创建授权规则:

    <configuration>
       <system.web>
          <allow ...
          <deny ...
       </system.web>
    </configuration>
    

    应该调整allowdeny 以满足您的需求。特别是,deny users="*" 将禁止所有人访问您的页面。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-05-22
      • 2014-10-05
      • 1970-01-01
      • 2017-10-22
      • 2016-05-02
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多