Jag har en webbsida där vissa sidor är skyddade. Dessa sidor ligger i en mapp och i web.config i rooten har jag följande kod för att skydda innehållet i denna mapp:
Antingen får du göra så att .xml kontrolleras av asp.net "motorn" eller använda NTFS säkerhet för att skydda sådana filer. Det bästa är att lägga filer med lösenord i utanför rooten. Man vet aldrig om det kan bli något fel någonstans så att ASP.NETs skydd av filtyper och sidor försvinner.
Om det inte blir något fel! En klantig server administratör kan t.ex råka ta bort skyddet för .config. Därför hävdar jag att det blir säkrare att ha känslig information utanför rooten.