0
我有一個網站,這幾乎全部在MVC 3中,但我確實有一部分(〜\ Reports)是用WebForms編寫的。我在web.config中設置了表單身份驗證。在MVC代碼中,我使用[Authorize]屬性。所有的MVC東西都安全正確,但我可以直接導航到報告文件夾,它不會將我重定向到登錄頁面。在ASP.MVC應用程序中保證非MVC頁面的安全
如何保護Reports文件夾,使其與我網站的其他部分一樣?
我有一個網站,這幾乎全部在MVC 3中,但我確實有一部分(〜\ Reports)是用WebForms編寫的。我在web.config中設置了表單身份驗證。在MVC代碼中,我使用[Authorize]屬性。所有的MVC東西都安全正確,但我可以直接導航到報告文件夾,它不會將我重定向到登錄頁面。在ASP.MVC應用程序中保證非MVC頁面的安全
如何保護Reports文件夾,使其與我網站的其他部分一樣?
在報告文件夾中添加一個只有這一個新的Web.Config文件:
<?xml version="1.0"?>
<configuration>
<system.web>
<authorization>
<deny users="?" />
</authorization>
</system.web>
</configuration>