我要保護我的網站管理區,其在文件夾名爲admin,我想允許用戶導航除了管理區域內的所有網站的網頁必須登錄的用戶名&密碼請幫助我做到這一點。我要保護我的網站管理區,其在文件夾名爲admin
3
A
回答
-1
使用的.htaccess和htpasswd的 您可以在這裏http://www.htaccesstools.com/htpasswd-generator/
1
生成這些文件添加在web.config
的configuration
節以下。
<location path="Admin">
<system.web>
<authorization>
<deny users="?"/>
</authorization>
</system.web>
</location>
<deny users="?"/>
指unauthenticated
用戶將無法訪問該文件夾Admin
。
0
指的Configuring Specific Files and Subdirectories
配置設置可以通過使用 標籤與適當 路徑屬性被應用到 特定資源。 path屬性可以 被用來識別唯一 配置設置應用到特定的文件或 子目錄。只有一個 文件路徑可以在路徑中使用 屬性。
<configuration>
<system.web>
<sessionState cookieless="true" timeout="10"/>
</system.web>
<!-- Configuration for the "sub1" subdirectory. -->
<location path="sub1">
<system.web>
<httpHandlers>
<add verb="*" path="sub1" type="Type1"/>
<add verb="*" path="sub1" type="Type2"/>
</httpHandlers>
</system.web>
</location>
<!-- Configuration for the "sub1/sub2" subdirectory. -->
<location path="sub1/sub2">
<system.web>
<httpHandlers>
<add verb="*" path="sub1/sub2" type="Type3"/>
<add verb="*" path="sub1/sub2" type="Type4"/>
</httpHandlers>
</system.web>
</location>
</configuration>
0
你應該把在管理文件夾,並在web.config文件,否認除了必須擁有訪問權的用戶或角色的所有用戶的訪問:
<system.web>
<authorization>
<allow roles="admins"/>
<allow users="user1,user2"/>
<deny users="*"/>
</authorization>
</system.web>
相關問題
- 1. 保護我的網站管理區域
- 2. 保護我的網站
- 3. 管理帶保管箱文件夾的網站圖庫
- 4. PHP 5 - 保護網站的管理區域
- 5. 如何保護django管理網站?
- 6. Django - 管理網站 - 如何保護它?
- 7. 當作爲文件夾在我們的網站,我們有一個文件夾
- 8. 我應該保護從谷歌爬蟲在我的網站上傳文件夾中的文件嗎?
- 9. 如何保護PHP網站中文件夾中的文件?
- 10. 如果我的唯一用戶將成爲管理員,如何保護Flask-Admin?
- 11. 保護文件夾及其文件
- 12. 保護我的網站上的視頻?
- 13. 我的網站管理面板自動重定向到我的其他網站管理面板在wordpress
- 14. 如何保護我的網站的圖像和JS文件
- 15. PHPIDS足以保護我的網站嗎?
- 16. 如何保護我的網站
- 17. 使用OAuth保護我的Google網站
- 18. 上傳安全保護 - 我是否需要額外保護777文件夾
- 19. 保護我自己的管理面板
- 20. 保護我的網站託管服務器
- 21. 如何保護我自己託管的網站/系統?
- 22. 保護我的管理頁面訪問多個php文件
- 23. 如何保護我的網站用戶文件從網站下載
- 24. 我可以使用.htaccess文件來保護我的計算機上的文件夾(使用MAMP)從我的網絡上的其他人進行保護嗎?
- 25. 網站保護 - 我做對了嗎?
- 26. SPA,網站使用的oauth2 API - 我需要CSRF保護
- 27. 谷歌網站作爲我的網站在我的域名
- 28. 如何使用.htaccess將我網站上的文件夾重定向到其他網站上的文件夾?
- 29. 什麼是保護網站的管理部分/區域的最佳方式?
- 30. 使用另一個網站來保護我的網站
我只是想這裏確定您的實際需求,做你想做1)所有用戶登錄後才能查看該網站,並限制訪問管理區全部或2)允許對網站所有人訪問,而無需登錄,並要求他們進行登錄,如果他們想訪問到管理區域? –
下什麼穆罕默德和阿克拉姆說,你可以在這裏查看視頻(http://www.asp.net/security/tutorials),以獲得對asp.net安全位置的詳細信息,以及(HTTP://weblogs.asp .net/scottgu/archive/2006/06/19/ASP.NET-2.0-Security_2C00_-Membership-and-Roles-Tutorials.aspx)以獲得一步一步的教程guid –