2012-03-14 61 views
0

我有哪些用戶可以上傳自己的文檔that.its呼叫上傳folder.it內的文件夾位於下方的App_Data溶液explorer.I希望用戶看到的只是他們自己上傳的文檔不是別人,並限制其他文章任何直接訪問。 我也有,我希望能夠訪問上傳的所有文檔,並能夠下載該文件的管理員用戶。 我怎麼能: 1.restrict用戶 2.write代碼下載上傳文件 在此先感謝。如何拒絕的App_Data下訪問特定的「上傳」文件夾在asp.net MVC2特定用戶?

+0

這個問題涵蓋了很多的理由,對於一個問題太多了,真的沒有一個具體的答案。作爲一個寬泛的概述,您希望維護一個跟蹤文檔所有權的表格。根據此表使用控制器邏輯控制對文檔的訪問。擁有過濾訪問權限的控制器/操作;不要讓用戶直接訪問該文件夾 - 他們必須通過強制執行安全措施。如果你對你已經實現的代碼有一些特定的問題,請回過頭來問問他們。 – tvanfosson 2012-03-14 01:29:32

回答

0

那麼,是什麼問題?關閉此文件夾以使用直接鏈接訪問它(如果您正在使用App_Data,則它已經完成)並創建返回文件數據的httphandler。在httphandler變更看,有用戶有權訪問請求文件

相關問題