防止匿名登录
<authentication mode="Forms">
<forms name="HISCookie" loginUrl="Admin/Login.aspx" timeout="14400" protection="All" path="/" slidingExpiration="false">
</forms>
</authentication>
<authorization>
<deny users="?"></deny>
</authorization>
deny users = "?" 和 deny users = "*&...
?代码匿名用户,也就是没有登录的用户。*代表所有用户。顺序应该没有区别吧
---------------------------------------------------------------------------------------------
要求有些模块要求匿名用户看的
解决方案:(“test”是根目录下可以匿名访问的文件夹。也可以是某个单独也页面相对url)
<location path= "test ">
<system.web>
<authorization >
<allow users= "? "/>
</authorization>
</system.web>
</location>
本文来自CSDN博客,转载请标明出处:http://blog.csdn.net/YANGZHONGBAO411/archive/2009/12/05/4937679.aspx