Ik ben bezig met een CMS. Dit CMS staat in een sub map "cms" van mijn webapplicatie. Nu heb ik in deze map een login.aspx en een default.aspx. In mijn web.config de volgende code:
Als ik nu dus in dit cms wil inloggen, ga ik naar de subdir "cms", en hij redirect mij keurig naar login.aspx. Maar nu blijkt tot mijn verbazing dat al mijn aspx pagina's beveiligd zijn en redirecten naar cms/login.aspx, ook de pagina's in de root, die helemaal niet beveiligd hoeven worden...
Hoe kan ik er nou voor zorgen dat de pagina's in de root voor iedereen toegankelijk zijn, en in de map "cms" alleen voor de gebruikers gedefinieerd in de web.config??
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
| <authentication mode="Forms">
<forms name="AuthCookie"
path="cms/"
loginUrl="/cms/login.aspx"
protection="All"
timeout="30">
<credentials passwordFormat="Clear">
<user name="jeff" password="test" />
<user name="mike" password="test" />
</credentials>
</forms>
</authentication>
en:
<authorization>
<deny users="?" />
</authorization> |
Als ik nu dus in dit cms wil inloggen, ga ik naar de subdir "cms", en hij redirect mij keurig naar login.aspx. Maar nu blijkt tot mijn verbazing dat al mijn aspx pagina's beveiligd zijn en redirecten naar cms/login.aspx, ook de pagina's in de root, die helemaal niet beveiligd hoeven worden...
Hoe kan ik er nou voor zorgen dat de pagina's in de root voor iedereen toegankelijk zijn, en in de map "cms" alleen voor de gebruikers gedefinieerd in de web.config??