http://forums.microsoft.com/china/ShowPost.aspx?PostID=3226385&SiteID=15
在Web.Config里设置authorization控制访问权限时,可以在Web.Config文件里这样子的设置,表示拒绝所有未登录用户访问当前目录
<authorization>
<deny users="?"/>
</authorization>
</system.web>
如果访问超时了,就是Session过时了,页面会自动返回到根目录下的Login.aspx文件,如果是框架页面,就只有当前窗口会返回到登录页面
如果想要整个框架返回,可以在Login.aspx页面里用js设置:
<script type="text/javascript">
var url = "";
url = window.location.href;
if(url.indexOf("?ReturnUrl=") != -1)
{
alert("连接超时,请重新登录");
}
if(window.location != top.location)
{
top.location.href = "Login.aspx";
}
</script>