2010-11-24 34 views
1

想象一下,我有一個網上商店,www.xpto.com,用戶必須登錄購買我的產品。這些產品位於www.xpto.com/apps文件夾中。如何防止用戶通過或不通過登錄直接訪問此文件夾中的內容?這個網站使用c#和asp.net。網店安全

回答

2

這取決於文件夾的內容。如果是其他.aspx文件,則爲基本身份驗證和授權設置ASP.NET Membership提供程序非常簡單。這是而不是儘可能複雜。 :)

對於不同的文件類型(.pdf,.xml,.jpg等),您可以將文件移動到App_Data(或類似的,超出網站範圍)並實現下載處理程序,在傳輸文件之前檢查權限。

+0

非常感謝。你已經向我展示了道路。問題是讓客戶在付費後進行下載,但不是無薪的。所以我會使用一個下載處理程序。再次感謝,這對我很重要。 – 2010-11-24 11:43:25