На сайтах Apache / PHP, если я хочу разместить конфиденциальный файл в папках своего сайта, я помещаю в эту папку файл .htaccess, чтобы пользователи не могли загрузить конфиденциальный файл.
Существует ли аналогичная практика для сайтов IIS / ASP.NET, т. е. если у меня есть учетная запись общего хостинга и нет доступа к серверу IIS. Могу ли я сделать это, например, в web.config?
например файл ASPNETDB.MDF, который конфигурация ASP.NET поместила в каталог App_Data. Я бы предположил, что он защищен по умолчанию, но где я могу изменить настройки для этой папки, как я мог бы с файлом .htaccess?