And*_*ber 26
正确的方法是使用:
<configuration>
<system.webServer>
<security>
<requestFiltering>
<hiddenSegments>
<add segment="My_Directory" />
</hiddenSegments>
</requestFiltering>
</security>
</system.webServer>
</configuration>
Run Code Online (Sandbox Code Playgroud)
这使您仍然可以从IUSR帐户访问位于那里的文件,但可以防止直接填写对该文件的实际请求.
请注意,这将阻止该目录中的文件以及任何子目录,无论该目录发生在何处 - 即使它本身是其他内容的子目录.