如何防止子文件夹通过匿名 http-url-path 访问,尽管父文件夹上有受密码保护的 aspx.default 文件

How do i prevent subfolders access via anonymous http-url-path inspite of password-protected aspx.default file on parent-folder?

本文关键字:文件夹 密码保护 文件 default aspx 何防止 访问 http-url-path      更新时间:2023-09-26

除了我已经完成的工作之外,任何人都可以提供有关如何使文件和文件夹免受匿名http访问的信息。 aspx 项目文件夹网关/默认文件是一个受 aspx.net/vb.net 密码保护的网页,效果很好。但是,如果有人知道并键入其中任何 html 文件或子文件夹的完整 url 路径,他们仍然可以访问(绕过 aspx 密码页)。

这是我到目前为止所做的====

---利用我的 IIS-7 服务器的设置,我尝试使匿名浏览器无法访问子文件夹,但这样做后,我的 aspx 密码页在重定向到其中的子文件夹和 htl 文件时变得无效。在我的aspx密码页面上输入正确的密码后,我遇到了404未经授权的访问错误消息,这意味着当我关闭对子文件夹的匿名访问时,甚至密码授权访问也被禁用。

这是否与我的aspx密码输入页提交按钮不指向另一个aspx页面而是指向子文件夹中的HTML页面有关?

我相信

使用Web.sitemap xml配置文件可以帮助你。 https://msdn.microsoft.com/en-us/library/ms178428.aspx