2012-03-14 43 views
0

我有哪些用户可以上传自己的文档that.its呼叫上传folder.it内的文件夹位于下方的App_Data溶液explorer.I希望用户看到的只是他们自己上传的文档不是别人,并限制其他文章任何直接访问。 我也有,我希望能够访问上传的所有文档,并能够下载该文件的管理员用户。 我怎么能: 1.restrict用户 2.write代码下载上传文件 在此先感谢。如何拒绝的App_Data下访问特定的“上传”文件夹在asp.net MVC2特定用户?

+0

这个问题涵盖了很多的理由,对于一个问题太多了,真的没有一个具体的答案。作为一个宽泛的概述,您希望维护一个跟踪文档所有权的表格。根据此表使用控制器逻辑控制对文档的访问。拥有过滤访问权限的控制器/操作;不要让用户直接访问该文件夹 - 他们必须通过强制执行安全措施。如果你对你已经实现的代码有一些特定的问题,请回过头来问问他们。 – tvanfosson 2012-03-14 01:29:32

回答

0

那么,是什么问题?关闭此文件夹以使用直接链接访问它(如果您正在使用App_Data,则它已经完成)并创建返回文件数据的httphandler。在httphandler变更看,有用户有权访问请求文件

相关问题