请求筛选模块被配置为拒绝包含的查询字符串过长的请求。

本文详细介绍了如何解决Web.config中配置的denyusers与AccountController中AllowAnonymous注解产生的冲突,导致匿名用户无法正常访问登录页面的问题。通过修改web.config中的loginUrl配置,将页面跳转路径更改为指定的页面,从而解决了访问冲突,确保了匿名用户能够正常登录。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

这里写图片描述
仔细观察,发现请求的url是酱紫的:

http://localhost:58228/Account/Login?ReturnUrl=%2FAccount%2FLogin%3FReturnUrl%3D%252FAccount%252FLogin%253FReturnUrl%253

原来是Account/Login在return url里一直重复,难怪请求字符串过长呢!

检查web.config发现如下配置:

<authorization>
      <deny users="?" />
    </authorization>

这表示拒绝匿名用户访问

再看AccountController中的代码:

[AllowAnonymous]
        public ActionResult Login(string returnUrl)
        {
            ViewBag.ReturnUrl = returnUrl;
            return View();
        }

前面的标注又是允许匿名,矛盾华丽丽的产生了!

web.config中的那段代码可以删么?删了不等于国门大开么!
AccountController中的[AllowAnonymous] 也不能删,否则匿名用户不能访问登录页面,难道你想活活的急死他么?

怎么办?

其实要换个思路来看这个问题,如果我在web.config中配置了loginUrl,那么自然而然的,它指向的登录页面默认就应该是允许匿名的,所以应该从<deny users="?" /> 中排除。

实际上,发现web.config中已经包含了这样的配置

<forms loginUrl="~/Pages/HomePage.html"
        name=".ASPXFORMSAUTH" />

问题是,为什么匿名访问时,页面不是跳转到~/Pages/HomePage.html而是跳到/Account/Login 呢?

App_Start\Startup.Auth.cs中发现这样一行代码:

LoginPath = new PathString("/Account/Login")

将其修改为

LoginPath = new PathString("/Pages/HomePage.html")

搞定!

转载于:https://www.cnblogs.com/chansonzhang/p/4523265.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值