如何使用web.config文件保护页面?

时间:2011-07-18 14:17:13

标签: asp.net web-config

Heey Stackoverflowers

我的问题是:如何使用web.config或Global.asax保护页面?

示例:

直接网址www.Yoururlhere.com/Account/Edit.aspx目前可以从网址栏访问,但这不是我想要的。我有一个登录页面已经有数据库等工作,只是它缺少删除直接访问或登录的保护。

你能帮帮我吗?我的第二个文件夹帐户的web.config如下:

<?xml version="1.0"?>
<configuration>
    <system.web>
        <location path="Edit.aspx"/>
    </system.web>
    <system.web>
        <authorization>
            <allow users="*"/>
            <deny users="?" />
       </authorization>
    </system.web>
</configuration>

1 个答案:

答案 0 :(得分:7)

你的写作方式错误。它应该像......

<configuration>    

 <location path="Account/Edit.aspx">
   <system.web>
    <authorization>
        <allow users="*"/>
        <deny users="?" />
     </authorization>
   </system.web>
 </location>
</configuration>