我需要與靜態內容驗證的網站(圖片,HTML文件等)Asp.net靜態內容(例如圖像)的最佳實踐
我已經構建私有/ IIS身份驗證部分受用戶數據庫的登錄表單保護;但是如果用戶知道該部分的靜態文件的URL,則無論如何將會被註冊或登錄。
在asp.net中保護靜態內容的最佳做法是什麼?
我發現這篇文章從4 guys from rolla,它是適合的(它只適用於IIS 7.0)?
IIS 6.0的最佳做法?
編輯: 如果我把
<location path="ImagesPrivate">
<system.web>
<authorization>
<deny users="?"/>
</authorization>
</system.web>
</location>
這個效果很好,但僅限於.aspx文件,而不是圖像或其它靜態內容。
通配符映射怎麼樣? –