【发布时间】:2017-04-03 19:02:42
【问题描述】:
我有一个 C# Webform 应用程序。
其中包含一个 Report 文件夹,其中包含一些 pdf 文件。
我的应用程序将按需显示这些报告。
但我不希望有人通过输入直接 url 来访问这些
例如:www.abc.com/Reports/a.pdf
我在报告文件夹中创建了以下 Web.config:
<configuration>
<system.web>
<authorization>
<deny users="?" />
</authorization>
</system.web>
</configuration>
不过,在测试时,我可以直接访问 pdf 文件。
另外根据业务规则,我不能使用表单身份验证。
【问题讨论】: