---
title: "Skydda mapp"
type: "forum-thread"
url: "https://www.webforum.nu/amne/dotnet/78417-skydda-mapp"
topic: ".NET"
topic_url: "https://www.webforum.nu/amne/dotnet"
author: "Web-Tor"
published: "2003-05-29T17:21:52.000Z"
updated: "2003-05-31T12:24:28.000Z"
replies: 5
views: 430
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/dotnet/78417-skydda-mapp"
---

# Skydda mapp

## #1 — Web-Tor, 2003-05-29T17:21Z

Jag har en webbsida där vissa sidor är skyddade. Dessa sidor ligger i en mapp och i web.config i rooten har jag följande kod för att skydda innehållet i denna mapp:

```
<configuration>
 <system.web>

  <authentication mode="Forms"> 
   <forms loginUrl="safe\default.aspx" name=".ASPXCOOKIEAUTH2" />
  </authentication>

  <authorization>
   <allow users="*" /> 
  </authorization>

 </system.web>

 <!-- ***   Skyddar safe-mappen   *** -->
 <location path="safe">
  <system.web>

   <authorization>
    <deny users="?" /> 
   </authorization>

  </system.web>
 </location>

</configuration>
```

 

Detta funkar fint med bara på aspx-filer. Inte på t.ex. den xml-fil där jag lagrar användarnamn och lösenord. Vad kan jag göra åt det?

Permalänk: https://www.webforum.nu/p/78417

## #2 — renholm, 2003-05-29T18:10Z

Antingen får du göra så att .xml kontrolleras av asp.net "motorn" eller använda NTFS säkerhet för att skydda sådana filer. Det bästa är att lägga filer med lösenord i utanför rooten. Man vet aldrig om det kan bli något fel någonstans så att ASP.NETs skydd av filtyper och sidor försvinner.

Permalänk: https://www.webforum.nu/p/1067122

## #3 — Web-Tor, 2003-05-30T10:52Z

Bra, då lägger jag xml-filen utanför rooten. :)

Permalänk: https://www.webforum.nu/p/1067521

## #4 — PatrikB, 2003-05-30T14:40Z

räcker med att du döper om filen.xml till filen.config 

Kom ihåg att tex web.config är en enkel xml-fil och INTE kan accessas med direkt anrop, <http://sitedomain/web.config>

cya,
PatrikB

Permalänk: https://www.webforum.nu/p/1067706

## #5 — renholm, 2003-05-30T18:55Z

Om det inte blir något fel! En klantig server administratör kan t.ex råka ta bort skyddet för .config. Därför hävdar jag att det blir säkrare att ha känslig information utanför rooten.

Permalänk: https://www.webforum.nu/p/1067959

## #6 — PatrikB, 2003-05-31T12:24Z

Visst, håller helt med dig.

men vad gör man om man inte har "tillgång tillservern" utan man hyr webbutrymme av ett webbhotell?

Då får man lov att lita på att tex .config INTE kan accessas, utan att "skyddet" finns där.

cya,
PatrikB

Permalänk: https://www.webforum.nu/p/1068278

---

Tråden på webben: https://www.webforum.nu/amne/dotnet/78417-skydda-mapp
