Web.config文件是一個XML文本文件,它用來儲存 ASP.NET Web 應(yīng)用程序的配置信息(如最常用的設(shè)置ASP.NET Web 應(yīng)用程序的身份驗(yàn)證方式),它可以出現(xiàn)在應(yīng)用程序的每一個目錄中。當(dāng)你通過VB.NET新建一個Web應(yīng)用程序后,默認(rèn)情況下會在根目錄自動創(chuàng)建一個默認(rèn)的Web.config文件,包括默認(rèn)的配置設(shè)置,所有的子目錄都繼承它的配置設(shè)置。如果你想修改子目錄的配置設(shè)置,你可以在該子目錄下新建一個 Web.config文件。它可以提供除從父目錄繼承的配置信息以外的配置信息,也可以重寫或修改父目錄中定義的設(shè)置。
在運(yùn)行時對Web.config文件的修改不需要重啟服務(wù)就可以生效(注:processModel> 節(jié)例外)。當(dāng)然Web.config文件是可以擴(kuò)展的。你可以自定義新配置參數(shù)并編寫配置節(jié)處理程序以對它們進(jìn)行處理。
一、web.config配置文件(默認(rèn)的配置設(shè)置)
以下所有的代碼都應(yīng)該位于
configuration>
system.web>
和
/system.web>
/configuration>
之間,出于學(xué)習(xí)的目的下面的示例都省略了這段XML標(biāo)記
1、authentication> 節(jié)
作用:配置 ASP.NET 身份驗(yàn)證支持(為Windows、Forms、PassPort、None四種)。該元素只能在計(jì)算機(jī)、站點(diǎn)或應(yīng)用程序級別聲明。authentication> 元素必需與authorization> 節(jié)配合使用。
示例:
以下示例為基于窗體(Forms)的身份驗(yàn)證配置站點(diǎn),當(dāng)沒有登陸的用戶訪問需要身份驗(yàn)證的網(wǎng)頁,網(wǎng)頁自動跳轉(zhuǎn)到登陸網(wǎng)頁。
authentication mode="Forms" >
forms loginUrl="logon.aspx" name=".FormsAuthCookie"/>
/authentication>
其中元素loginUrl表示登陸網(wǎng)頁的名稱,name表示Cookie名稱
2、authorization> 節(jié)
作用:控制對 URL 資源的客戶端訪問(如允許匿名用戶訪問)。此元素可以在任何級別(計(jì)算機(jī)、站點(diǎn)、應(yīng)用程序、子目錄或頁)上聲明。必需與authentication> 節(jié)配合使用。
示例:以下示例禁止匿名用戶的訪問
authorization>
deny users="?"/>
/authorization>
注:你可以使用user.identity.name來獲取已經(jīng)過驗(yàn)證的當(dāng)前的用戶名;可以使用web.Security.FormsAuthentication.RedirectFromLoginPage方法將已驗(yàn)證的用戶重定向到用戶剛才請求的頁面.
3、compilation>節(jié)
作用:配置 ASP.NET 使用的所有編譯設(shè)置。默認(rèn)的debug屬性為“True”.在程序編譯完成交付使用之后應(yīng)將其設(shè)為 True(Web.config文件中有詳細(xì)說明,此處省略示例)
4、customErrors>
作用:為 ASP.NET 應(yīng)用程序提供有關(guān)自定義錯誤信息的信息。它不適用于 XML Web services 中發(fā)生的錯誤。
示例:當(dāng)發(fā)生錯誤時,將網(wǎng)頁跳轉(zhuǎn)到自定義的錯誤頁面。
customErrors defaultRedirect="ErrorPage.aspx" mode="RemoteOnly">
/customErrors>
其中元素defaultRedirect表示自定義的錯誤網(wǎng)頁的名稱。mode元素表示:對不在本地 Web 服務(wù)器上運(yùn)行的用戶顯示自定義(友好的)信息。
5、httpRuntime>節(jié)
作用:配置 ASP.NET HTTP 運(yùn)行庫設(shè)置。該節(jié)可以在計(jì)算機(jī)、站點(diǎn)、應(yīng)用程序和子目錄級別聲明。
示例:控制用戶上傳文件最大為4M,最長時間為60秒,最多請求數(shù)為100
httpRuntime maxRequestLength="4096" executi appRequestQueueLimit="100"/>
6、 pages>
作用:標(biāo)識特定于頁的配置設(shè)置(如是否啟用會話狀態(tài)、視圖狀態(tài),是否檢測用戶的輸入等)。pages>可以在計(jì)算機(jī)、站點(diǎn)、應(yīng)用程序和子目錄級別聲明。
示例:不檢測用戶在瀏覽器輸入的內(nèi)容中是否存在潛在的危險數(shù)據(jù)(注:該項(xiàng)默認(rèn)是檢測,如果你使用了不檢測,一要對用戶的輸入進(jìn)行編碼或驗(yàn)證),在從客戶端回發(fā)頁時將檢查加密的視圖狀態(tài),以驗(yàn)證視圖狀態(tài)是否已在客戶端被篡改。(注:該項(xiàng)默認(rèn)是不驗(yàn)證)
pages buffer="true" enableViewStateMac="true" validateRequest="false"/>
7、sessionState>
作用:為當(dāng)前應(yīng)用程序配置會話狀態(tài)設(shè)置(如設(shè)置是否啟用會話狀態(tài),會話狀態(tài)保存位置)。
示例:
sessionState mode="InProc" cookieless="true" timeout="20"/>
/sessionState>
注:
mode="InProc"表示:在本地儲存會話狀態(tài)(你也可以選擇儲存在遠(yuǎn)程服務(wù)器或SAL服務(wù)器中或不啟用會話狀態(tài))
cookieless="true"表示:如果用戶瀏覽器不支持Cookie時啟用會話狀態(tài)(默認(rèn)為False)
timeout="20"表示:會話可以處于空閑狀態(tài)的分鐘數(shù)
8、trace>
作用:配置 ASP.NET 跟蹤服務(wù),主要用來程序測試判斷哪里出錯。
示例:以下為Web.config中的默認(rèn)配置:
trace enabled="false" requestLimit="10" pageOutput="false" traceMode="SortByTime" localOnly="true" />
注:
enabled="false"表示不啟用跟蹤;requestLimit="10"表示指定在服務(wù)器上存儲的跟蹤請求的數(shù)目
pageOutput="false"表示只能通過跟蹤實(shí)用工具訪問跟蹤輸出;
traceMode="SortByTime"表示以處理跟蹤的順序來顯示跟蹤信息
localOnly="true" 表示跟蹤查看器 (trace.axd) 只用于宿主 Web 服務(wù)器
二、自定義Web.config文件配置節(jié)
自定義Web.config文件配置節(jié)過程分為兩步。
一是在在配置文件頂部 configSections> 和 /configSections>標(biāo)記之間聲明配置節(jié)的名稱和處理該節(jié)中配置數(shù)據(jù)的 .NET Framework 類的名稱。
二是在 configSections> 區(qū)域之后為聲明的節(jié)做實(shí)際的配置設(shè)置。
示例:創(chuàng)建一個節(jié)存儲數(shù)據(jù)庫連接字符串
configuration>
configSections>
section name="appSettings" type="System.Configuration.NameValueFileSectionHandler, System, Version=1.0.3300.0, Culture=neutral, PublicKeyToken=b77a5c561934e089"/>
/configSections>
appSettings>
add key="scon" value="server=a;database=northwind;uid=sa;pwd=123"/>
/appSettings>
system.web>
......
/system.web>
/configuration>
三、訪問Web.config文件
你可以通過使用ConfigurationSettings.AppSettings 靜態(tài)字符串集合來訪問 Web.config 文件示例:獲取上面例子中建立的連接字符串。
四、創(chuàng)建Web.config文件
1.在“解決方案資源管理器”中,單擊“刷新”圖標(biāo)以確認(rèn)應(yīng)用程序還沒有 Web.config 文件。
如果已使用網(wǎng)站管理工具或某些其他方式來配置應(yīng)用程序,則可能已自動創(chuàng)建了 Web.config 文件。單擊“刷新”更新文件列表。
2.在“解決方案資源管理器”中,右擊網(wǎng)站名稱,然后單擊“添加新項(xiàng)”。
3.在“模板”窗口中,單擊“Web 配置文件”。
“名稱”文本框中的文件名應(yīng)為Web.config??梢詾樵撐募峁┢渌Q,不過這是默認(rèn)名稱。.config 文件擴(kuò)展名可防止 ASP.NET 下載相應(yīng)文件。
4.單擊“添加”創(chuàng)建該文件,然后將其打開進(jìn)行編輯。
該文件包含本主題后面“示例”部分中顯示的代碼,并具有一些初始默認(rèn)值。應(yīng)用程序從 %SystemRoot%\Microsoft.NET\Framework\版本>\CONFIG 目錄下的 Machine.config 和 Web.config 文件繼承所有配置設(shè)置,但在此處看不到這些默認(rèn)設(shè)置。如果要重寫繼承的默認(rèn)設(shè)置或添加 httpHandlers 元素(ASP.NET 設(shè)置架構(gòu)) 等集合元素,則只需創(chuàng)建應(yīng)用程序級別和目錄級別的 Web.config 文件。
若要查看當(dāng)前應(yīng)用程序的所有配置設(shè)置,可以運(yùn)行主題如何:以編程方式查看繼承的配置設(shè)置和本地配置設(shè)置中包含的代碼。也可以查看 %SystemRoot%\Microsoft.NET\Framework\版本>\CONFIG 目錄下的Machine.config.comments 或 Web.config.comments 文件(這兩個文件也包含有用的注釋),但這兩個文件將不會包含所有運(yùn)行時設(shè)置,請參見如何:以編程方式查看繼承的配置設(shè)置和本地配置設(shè)置。
5.如果更改了 Web.config 文件,則保存該文件。
保存 Web.config 文件會重新啟動應(yīng)用程序。也可以選擇使用單個節(jié)元素的 configSource 屬性指向某個輔助配置文件,更改輔助配置文件不會導(dǎo)致應(yīng)用程序重新啟動。有關(guān)更多信息,請參見節(jié)元素所繼承的常規(guī)屬性中的 configSource。
Web.config是asp.net應(yīng)用程序中一個很重要的配置文件,通過Web.config文件可以方便我們進(jìn)行開發(fā)和部署asp.net應(yīng)用程序。
通過本文的介紹,希望對你有幫助,對ASP.NET配置文件Web.config有更深入的了解。
您可能感興趣的文章:- asp.net代碼中修改web.config節(jié)點(diǎn)的具體方法
- ASP.NET web.config中數(shù)據(jù)庫連接字符串connectionStrings節(jié)的配置方法
- asp.net web.config加密解密方法
- ASP.NET(C#)應(yīng)用程序配置文件app.config/web.config的增、刪、改操作
- asp.net Web.config 詳細(xì)配置說明
- asp.net 禁用viewstate在web.config里
- asp.net access web.config denied
- 認(rèn)識ASP.NET配置文件Web.config
- ASP.NET配置文件Web.config用法詳解
- ASP.NET中Web.config文件的層次關(guān)系詳細(xì)介紹
- ASP.NET webUploader上傳大視頻文件相關(guān)web.config配置