asp.net – 表单身份验证web.config设置

前端之家收集整理的这篇文章主要介绍了asp.net – 表单身份验证web.config设置前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
根web.config文件中的此规范是否正确?我没有在受保护的文件夹中使用子web.config.
  1. <system.web>
  2. <authentication mode="Forms">
  3. <forms name=".ASPXAUTH" loginUrl="">
  4. </forms>
  5. </authentication>
  6. </system.web>

然后另一个system.web规范也在root web.config中:

  1. <location path="to protected folder">
  2. <system.web>
  3. <authorization>
  4. <deny users="?"/>
  5. </authorization>
  6. </system.web>

解决方法

您应该使用以下元素设置web.config.
  1. <configuration>
  2. <system.web>
  3. <authentication mode="Forms">
  4. <forms name="SiteName" path="/" loginUrl="~/Login.aspx" protection="All" timeout="30" />
  5. </authentication>
  6. </system.web>
  7. </configuration>

您可以通过放置拒绝匿名访问的web.config来保护文件夹.

  1. <configuration>
  2. <system.web>
  3. <!-- Place in a sub folder that you want to protect using Forms Authentication -->
  4. <authorization>
  5. <deny users="?" />
  6. </authorization>
  7. </system.web>
  8. </configuration>

猜你在找的asp.Net相关文章