Я хочу, чтобы пользователи запускали определенные расширения в папке загрузки (/ assets / public /) веб-приложения. Пользователи могут загружать файлы изображений, которые также изменяются во время загрузки. Но для большей безопасности я хочу запретить такие скрипты, как aspx, asp, php ...
У меня есть текущий код, который блокирует каждое расширение, но я хочу разрешить такие расширения, как .jpg:
<location path="assets/public">
<system.web>
<authorization>
<deny users="*"/>
</authorization>
</system.web>
</location>
<system.webServer>
<modules runAllManagedModulesForAllRequests="true"/>
</system.webServer>
Также пользователи не имеют доступа к FTP, и приложение предварительно скомпилировано.