<authorization>
           <fllow users="?"/> 
设成这样,所有用户也可访问我的文件,这不就相当于fllow users="*"了
那么fllow users="?"有什么用呢?
   </authorization>

解决方案 »

  1.   

    <allow users="?" /> 才对吧…………*代表所有用户
    ?代表匿名用户还可以输入用户名,例如lukiya之类。只允许注册用户访问
    <deny users="?"/>
    只允许特殊角色访问
    <allow roles="Administrators" />
    <deny users="*" />
    只允许单个用户访问
    <allow users="Lukiya" />
    <deny users="*" />以此类推
      

  2.   

    To:All
    写错了<allow users="?"/>
      

  3.   

    <authorization>    
    <deny users ="?" />
    <allow users = "*" />
    拒绝匿名访问,但你必须在前面<authentication 这一节设置应用程序的身份验证策略