在哪里可以了解WebResources.axd或ScriptResources.axd的实际工作方式?

附加到.axd的字符串是什么?这个字符串会改变还是恒定不变?它是特定于会话的页面吗?这些文件可以缓存在代理上吗?

它在内部如何运作?在发现ASP.NET漏洞之后,这一点尤其重要。因为其他人可能不想实现类似的编码错误。

我的理解是,使用加密密钥来指示它们的操作方式(机器密钥),但我对此一无所知。

最佳答案

您可能想在StackOverflow上查看对另一个问题的答案:ScriptResource.axd d query string parameter

看起来这些只是静态javascript资源,其中查询字符串是标识它们所包含的DLL版本的哈希。

要查看针对同一iis应用程序的不同页面和请求的内容是否全部更改,可以使用多种工具-例如Firefox中Firebug的网络面板-查看http请求和响应正文,然后使用diff进行区分。 WinMerge查看内容是否正在更改。

关于c# - WebResources.axd和ScriptResource.axd实际上如何工作?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/3753558/

10-09 13:45