如何拒绝访问特定的;上传“;asp.net mvc2中特定用户的App_数据下的文件夹?

如何拒绝访问特定的;上传“;asp.net mvc2中特定用户的App_数据下的文件夹?,asp.net,asp.net-mvc-2,Asp.net,Asp.net Mvc 2,我有一个文件夹,用户可以在其中上载文档。它是call upload文件夹。它位于解决方案资源管理器中app_数据的下方。我希望用户只查看自己上载的文档,而不查看其他文档,并限制对其他文章的直接访问。 我也有一个管理员用户,我想能够访问所有上传的文件,并能够下载文件。 我怎样才能: 1.限制用户 2.编写代码下载上传的文件 提前谢谢。那么,有什么问题吗?关闭此文件夹以使用直接链接访问它(如果您使用的是App_数据,则已完成),并创建返回文件数据的httphandler。在httphandler c

我有一个文件夹,用户可以在其中上载文档。它是call upload文件夹。它位于解决方案资源管理器中app_数据的下方。我希望用户只查看自己上载的文档,而不查看其他文档,并限制对其他文章的直接访问。 我也有一个管理员用户,我想能够访问所有上传的文件,并能够下载文件。 我怎样才能: 1.限制用户 2.编写代码下载上传的文件
提前谢谢。

那么,有什么问题吗?关闭此文件夹以使用直接链接访问它(如果您使用的是App_数据,则已完成),并创建返回文件数据的httphandler。在httphandler change look中,让用户有权访问请求文件

这个问题涉及很多方面,一个问题涉及的内容太多了,实际上没有一个具体的答案。概括地说,您希望在某处维护一个跟踪文档所有权的表。使用控制器逻辑控制基于此表的文档访问。具有过滤访问权限的控制器/操作;不要让用户直接访问该文件夹-他们必须执行一项加强您安全性的操作。如果您对您实现的代码有一些特定的问题,请回来问他们。