2

WebResources.axdまたはScriptResources.axdが実際にどのように機能するかをどこで知ることができますか?

.axdに追加される文字列は何ですか?この文字列は変更されますか、それとも一定ですか?それはページ、セッション固有ですか?これらのファイルをプロキシにキャッシュできますか?

内部ではどのように機能しますか?ASP.NETの脆弱性が発見された後、これは特に重要です...他の人が同様のコーディングエラーを実装したくない場合があるためです。

私の理解では、暗号化されたキーは、それらがどのように動作するかを指示するために使用されます。(マシンキー)が、私はそれ以上のことは知りません。

4

1 に答える 1

1

StackOverflowでこの他の質問への回答を確認することをお勧めします:ScriptResource.axddクエリ文字列パラメーター

これらは単なる静的なJavaScriptリソースのようです。クエリ文字列は、格納されているDLLバージョンを識別するハッシュです。

同じIISアプリケーションへのさまざまなページとリクエストでコンテンツがまったく変更されるかどうかを確認するには、任意の数のツール(FirefoxのFirebugのネットパネルなど)を使用してhttpリクエストとレスポンスの本文を表示し、次にそれらを比較します。 WinMergeを使用して、コンテンツが変更されているかどうかを確認します。

于 2010-11-03T00:49:59.760 に答える