请问web.config是如何配置的那?以及它和cookie怎么联系起来的那?web.config中的安全配置是如何作出来的那
那几句是实现安全功能的那?请高手帮我详细的讲解一下好吗?

解决方案 »

  1.   

    vs.net自动生成的web.config文件不有详细的说明文字吗/
      

  2.   

    <authentication mode="Forms">
    <forms name=".youproject" loginUrl="login.aspx" protection="All" timeout="120"/>
    </authentication>
    <authorization>
    <deny users="?"/>
    </authorization>这些是关于安全认证的。
      

  3.   

    <system.web>
    <compilation debug="true" />
            <pages validateRequest="true" />       
            <!-- enable Forms authentication -->
            <authentication mode="Forms">
                <forms name="CommerceAuth" loginUrl="login.aspx" protection="All" path="/" />
            </authentication>
            <!-- enable custom errors for the application -->
            <customErrors mode="RemoteOnly" defaultRedirect="ErrorPage.aspx" />
            <!-- disable session state for application -->
            <sessionState mode="Off" />
             <globalization fileEncoding="utf-8" requestEncoding="utf-8" responseEncoding="utf-8"/>
        </system.web>请各位帮我解释一下这里的具体用法可以吗?
      

  4.   

    具体看看MSDN,cookie不是有个专门的cookie配置节吗?就是cookieless那个;安全配置分主要分验证、授权,在authentication配置节中配置。