<configuration>
<system.web>
<!-- 授权
此节设置应用程序的授权策略。可以允许或拒绝不同的用户或角色访问
应用程序资源。通配符: "*" 表示任何人,"?" 表示匿名
(未经身份验证的)用户。
-->
<authorization>
<allow users="*" />
</authorization>
</system.web>
</configuration>
我将<allow users="*"/>改成<deny users="?"/>之后,我用本地http://localhost/login/main.aspx还可以跳过登录访问main.aspx这一页,那文档不是说改成<deny users="?"/>就可以拒绝匿名访问的吗?
是不是我还有一点东西没做还是做错了,请赐教