gpt4 book ai didi

security - 如何拒绝访问 ASP.Net MVC 5 中的特定文件夹

转载 作者:行者123 更新时间:2023-12-04 02:13:46 25 4
gpt4 key购买 nike

我的项目目录中有一个“上传”文件夹,我可以在其中上传文件和图像。为了仅通过授权访问来访问这些文件,我创建了一个授权下载 Controller 并通过这种方式提供文件。但如果有人尝试 http://domain_name/Upload/filename.ext然后该文件可在浏览器中访问。我想限制匿名用户访问此上传文件夹。为此,我尝试了: http://prideparrot.com/blog/archive/2012/6/authorizing_folders_using_routeexistingfiles https://stackoverflow.com/a/18218084/5756211但对我来说没有任何用处。感谢您提前提供帮助。

最佳答案

在阅读一些安全博客时,我发现了一个技巧。我在 Uploads 文件夹中添加了 web.config 文件并添加了以下代码-

<?xml version="1.0"?>
<configuration>
<system.web>
<authorization>
<deny users="*"/>
</authorization>
</system.web>
</configuration>

这将禁止所有用户通过浏览器请求访问,但仍可通过代码访问。

关于security - 如何拒绝访问 ASP.Net MVC 5 中的特定文件夹,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35863382/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com