Ver Mensaje Individual
  #1 (permalink)  
Antiguo 18/08/2010, 08:41
Avatar de triqui
triqui
 
Fecha de Ingreso: diciembre-2008
Ubicación: Zaragoza(España)
Mensajes: 624
Antigüedad: 15 años, 4 meses
Puntos: 31
Seguridad en webconfig: authentication y authorization

Estoy intentando darle seguridad a la web

En la web se autentican cualquier usuario que este en la base de datos.

Pero hay un directorio llamado Administracion que solo quiero tenga acceso triqui a las paginas que haya dentro:

tengo lo siguiente en el webconfig


<authentication mode="Forms">

<forms loginUrl="Default.aspx">
<credentials passwordFormat="SHA1">
<user name="Triqui" password="PgDedAFSs50vAt6C766=/ARR"/>
</credentials>
</forms>
</authentication>



<location path="Administracion">
<system.web>
<authorization>
<deny users="?"/>
</authorization>
</system.web>
</location>

No se por donde me pega el aire...

por ejemplo:

1.-Si pongo deny users="*" pueden entrar SOLO los que se hayan autenticado, pero eso no quiero, solo quiero que entre triqui.

2.-Si pongo deny users="?" no me entra nadie(ni registrados ni no, ni triqui)

Alguna idea?
__________________
La nueva red social de quinielas quiniela resultados
Cazaresultados Futbol base en directo