如何配置web.config文件才能保护根目录下的所有类型文件如题,请问该怎么弄?

解决方案 »

  1.   

    IIS6+ 不允许访问父文件路径。
      

  2.   

    如何配置web.config文件才能保护该站点下的所有类型文件如题,请问该怎么弄?
      

  3.   

    <configuration>
      <system.web>
        <authentication mode="Forms">
          <forms defaultUrl="default.aspx" ></forms>
        </authentication>
        <authorization>
          <deny users="*"/>
        </authorization>
      </system.web>
    </configuration>  deny user="*" 拒绝所有匿名用户  发布时可以设置
      

  4.   

    To:
    zhanghb0604
    我加上了出现:
    无法识别的属性“defaultUrl”。
    错误呢
      

  5.   

    To:
    zhanghb0604
    还是不行
    该站点下有.doc文件还是不用验证可以浏览
      

  6.   

    <httpHandlers> 
          <add path="/*.doc" verb="*" type="System.Web.HttpForbiddenHandler"/> 
    </httpHandlers> 
    其他文件类型类似禁止
      

  7.   

    To:
    a121984376需要登陆通过,就可以浏览该站点下的所有类型文件 如.doc文件等
      

  8.   

    防盗链自定义
    public class ImgProtectHadler:IHttpHandler  
      {  
    }
    <httpHandlers>  
      <add verb="*" path="*.jpg,*.jpeg,*.gif,*.png,*.bmp" type="ImgProtect.ImgProtectHadler"/>  
      </httpHandlers>  
    访问权限
    <location path="允许匿名访问的文件夹名称或者文件路径">
      <system.web>
      <authorization>
      <allow users="?"/>
      </authorization>
      </system.web>
      </location>
      

  9.   

    谢谢 wuyq11还有别的方法吗?