即使没有登录我也可以访问,http://project/ReportFolder/report.aspx为安全起见了这个:
<location path="ReportFolder" >
<system.web>
<authorization>
<deny users="*"/>
<allow roles="Admin"/>
</authorization>
</system.web>
</location>
答案 0 :(得分:0)
通常allow
个节点应始终位于deny
之前。试试这个:
<location path="ReportFolder" >
<system.web>
<authorization>
<allow users="Admin"/>
<allow roles="Admin"/>
<deny users="*"/>
</authorization>
</system.web>
</location>