【发布时间】:2014-09-16 10:35:18
【问题描述】:
我在asp.net中上传excel、pdf、word、ppt等文件。我怎样才能使它安全。
假设我有一个网站 www.example.com,并且我已经在根目录的“文件”文件夹中上传了文档。我上传的文件的名称是 3828392839.pdf,如果在地址栏中输入“www.example.com/Files/3828392839.pdf” url,则它允许打开和下载文档。我需要如果有一个有效的登录用户,那么它允许打开或下载文件。
【问题讨论】:
-
您上传到未对互联网开放的位置。
-
我已经在Prevent a file (pdf) from being served in asp.net 回答了这个问题。您只需要
<deny users="?"/>即可阻止未登录的任何人,并为您的其他文件类型添加处理程序。