http://forums.microsoft.com/china/ShowPost.aspx?PostID=3226385&SiteID=15
在Web.Config里设置authorization控制访问权限时,可以在Web.Config文件里这样子的设置,表示拒绝所有未登录用户访问当前目录
<authorization>
      <deny users="?"/>
    </authorization>
  </system.web>
如果访问超时了,就是Session过时了,页面会自动返回到根目录下的Login.aspx文件,如果是框架页面,就只有当前窗口会返回到登录页面
如果想要整个框架返回,可以在Login.aspx页面里用js设置:
<script type="text/javascript">
        var url = "";
        url = window.location.href;
        if(url.indexOf("?ReturnUrl=") != -1)
        {
            alert("连接超时,请重新登录");
        }
        if(window.location != top.location)
        {
            top.location.href = "Login.aspx";
        }
    </script>