在asp中不知道如何禁止访问文件夹或文件,所以使用web.config设置,但无任何效果,还是能进Inc文件夹以下是web.cofing的配置  <location path="Inc">
    <system.web>
      <authorization>
        <deny users="*"/>
      </authorization>
    </system.web>
  </location>

解决方案 »

  1.   

     <location path="Inc">
      <system.web>
      <authorization>
      <deny users="*"/>
      </authorization>
      </system.web>
      </location>
    要配置成 绝对路径
      

  2.   

    下面是msdn上的示例configuration>
       <location path="Logon.aspx">
          <system.web>
             <authorization>
                <allow users="?"/>
             </authorization>
          </system.web>
       </location>
    </configuration>你的配置看起来没有错啊。
      

  3.   

    "还是能进Inc文件夹"是访问inc文件夹下的页面,还是你IIS中设置了brower?
      

  4.   

    你这个就有点胡乱理解了。你的设置只是在设置和控制asp.net应用程序,这跟简单访问web目录完全是两回事。
      

  5.   


    很有可能,是不是在IIS上发布站点的时候,勾选了“浏览目录”?
      

  6.   

    - -    LZ的问题倒过来才像是一个正常问题:asp.net中如何访问某个文件目录
      

  7.   

    不是所有请求iis 都交给 asp 去处理(asp  换成 asp.net 也适用),
    不交给asp处理的请求, 通过web。cofnig来阻止请求肯定是 不行的 1:可以配置应用程序配置, 把所有请求都交给asp来处理;
    2: 或者iis上配置 目录权限