你可以设置你那个页面文件的权限只有 aspnet 权限可以访问。
第一:后台地址不要让人知道了
第二:做个登录后才能进入后台,其实简单点就是写死用户名和密码也行,稍微复杂点就把用户名和密码放到数据,然后进行对比
第三:把后台页面放在一个文件夹内,文件夹内新建一个web.config里配置 配置如下 用户登录才能访问
<?xml version="1.0"?>
<configuration>
<appSettings/>
<connectionStrings/>
<system.web>
<authorization>
<deny users="?" />
<allow users="*"/>
</authorization>
</system.web>
</configuration>
楼上的说的很清楚了