我是第一次玩MVC 4,以查看与MVC 3相比有哪些更改/添加/其他内容。
首先,我创建了一个空白的MVC 4 Web应用程序并从头开始构建。
我注意到在MVC 4中与众不同的第一件事之一是以下web.config设置对网页的可访问性没有影响:
<configuration>
<location path="">
<system.web>
<authorization>
<deny users="?"/>
</authorization>
</system.web>
</location>
.....
</configuration>
回到MVC 3,上面的授权设置将拒绝所有匿名用户访问站点中的任何内容。但是,如果我将相同的设置添加到MVC4 Web.config文件,则匿名者可以自由选择他/她选择的URL。
像在MVC 3中一样,我需要在MVC 4中做什么来锁定所有路径?
拉莫斯之舞