我知道IIS7允许我使用web.config xml文件进行每个目录配置。我有一个目录,其中包含一些不想通过Web访问的配置文件。本地的web.config文件禁止对其进行读取访问,这将是一个不错的解决方案。
web.config文件的内容应该是什么,以禁止通过Web访问这些文件?
编辑:我正在尝试将包含以下内容的web.config文件放入文件中:
<?xml version="1.0" encoding="utf-8" ?>
<configuration>
<system.web>
<authorization>
<deny users="*" /> <!-- Denies all users -->
</authorization>
</system.web>
</configuration>
但是我仍然可以直接访问目录中的文件。它出什么问题了?如何调试正在发生的事情?