比如我在网站的主目录里面放了个abc.xml,如果知道的话可以通过www.abc.com/abc.xml看到xml的内容,有什么方法避免这种情况的发生吗?

解决方案 »

  1.   

    <add verbs="*" path="*.xml" ......./>
    写一个httphandler处理程序去处理,
    另外也可以在iis中交给默认的asp.net的isapi处理,估计结果是异常
      

  2.   

    用.config  配置文件   这个是不被下载的
      

  3.   

    放到App_Data文件夹里就行了,不用这么麻烦
      

  4.   

    放到App_Data文件夹或在web.config里进行授权
      

  5.   

    web.config 用config作为后缀名就ok了。