Buongiorno a tutti,
sono una nuova iscritta ma seguo molto il forum html.it.
Vi chiedo un consulto/aiuto riguardo questo argomento,
Ho creato un'area login in asp.net c# dove ogni utente può scaricare il proprio file,
la mia necessità è di proteggere la directory dove sono presente i file da accesso diretto,
ho provato in web.config ad aggiungere:

codice HTML:
<location path="StoreFile">
  <system.web>
    <authorization>
      <allow roles="Amministrazione"/>
      <deny users="*" />
    </authorization>
  </system.web>
  </location>
in questo modo però viene bloccata solo la directory ad esempio: \storefile\
ma se cerco \storefile\file.pdf , accede senza bloccarlo.

Avete qualche suggerimenti per aiutarmi?
Grazie mille.
Buona serata.
Elisa