背景:sqlserver2000+asp+asp.net+vs20008 .用户在系统登录时用asp,并通过session("user")不为空来防止通过浏览器地址栏登录.问题:
1 里边有aspx的文件怎样来防止通过浏览器地址栏呢(例如:http://127.0.0.1/Default.aspx?shouji=15608199856)?
2  通过vs2008里发布的文件必须放在IIS根目录下才能使用,放在另外的目当中就不能使用?(出现提示:在应用程序级别之外使用注册为 allowDefinition='MachineToApplication' 的节是错误的。如果在 IIS 中没有将虚拟目录配置为应用程序,则可能导致此错误。)