मुझे पता है कि IIS7 मुझे web.config xml फ़ाइल के साथ प्रति निर्देशिका कॉन्फ़िगरेशन की अनुमति देता है। मेरे पास कुछ कॉन्फ़िगरेशन फ़ाइलों के साथ एक निर्देशिका है जो वेब एक्सेस नहीं करना चाहती है। एक स्थानीय web.config फ़ाइल को पढ़ने के लिए मना करना एक अच्छा समाधान होगा।
फ़ाइलों तक वेब पहुंच को रोकने के लिए web.config फ़ाइल की सामग्री क्या होनी चाहिए?
संपादित करें: मैं एक फ़ाइल में इन सामग्रियों के साथ web.config फ़ाइल डालने का प्रयास कर रहा हूं:
<?xml version="1.0" encoding="utf-8" ?>
<configuration>
<system.web>
<authorization>
<deny users="*" /> <!-- Denies all users -->
</authorization>
</system.web>
</configuration>
लेकिन मैं अभी भी डायरेक्ट्री के अंदर किसी फाइल को एक्सेस कर सकता हूं। इसके साथ गलत क्या है? मैं कैसे डिबग करूं?