2010-11-24 52 views
1

想象一下,我有一个网上商店,www.xpto.com,用户必须登录购买我的产品。这些产品位于www.xpto.com/apps文件夹中。如何防止用户通过或不通过登录直接访问此文件夹中的内容?这个网站使用c#和asp.net。网店安全

回答

2

这取决于文件夹的内容。如果是其他.aspx文件,则为基本身份验证和授权设置ASP.NET Membership提供程序非常简单。这是而不是尽可能复杂。 :)

对于不同的文件类型(.pdf,.xml,.jpg等),您可以将文件移动到App_Data(或类似的,超出网站范围)并实现下载处理程序,在传输文件之前检查权限。

+0

非常感谢。你已经向我展示了道路。问题是让客户在付费后进行下载,但不是无薪的。所以我会使用一个下载处理程序。再次感谢,这对我很重要。 – 2010-11-24 11:43:25