Heey Stackoverflowers
我的问题是:如何使用web.config或Global.asax保护页面?
示例:
直接网址www.Yoururlhere.com/Account/Edit.aspx
目前可以从网址栏访问,但这不是我想要的。我有一个登录页面已经有数据库等工作,只是它缺少删除直接访问或登录的保护。
<?xml version="1.0"?>
<configuration>
<system.web>
<location path="Edit.aspx"/>
</system.web>
<system.web>
<authorization>
<allow users="*"/>
<deny users="?" />
</authorization>
</system.web>
</configuration>
答案 0 :(得分:7)
你的写作方式错误。它应该像......
<configuration>
<location path="Account/Edit.aspx">
<system.web>
<authorization>
<allow users="*"/>
<deny users="?" />
</authorization>
</system.web>
</location>
</configuration>