我可以在哪里了解WebResources.axd或ScriptResources.axd的实际工作原理?
附加到.axd的字符串是什么?这个字符串是变化的,还是恒定的?是特定于页面还是特定于会话?这些文件可以缓存在代理服务器上吗?
它是如何在内部工作的?在ASP.NET漏洞被发现后,这一点尤其重要...因为其他人可能不想实现类似的编码错误。
我的理解是,加密密钥是用来指导它们如何操作的。(机器钥匙)但我不知道更多。
发布于 2010-11-03 08:50:00
你可能想在StackOverflow上查看另一个问题的答案:ScriptResource.axd d query string parameter。
看起来这些只是静态的javascript资源,其中的查询字符串是一个散列,用来标识它们所在的DLL版本。
要查看不同页面和对同一iis应用程序的请求的内容是否发生了变化,您可以使用任意数量的工具--例如Firefox中的Firebug的net面板--来查看http请求和响应体,然后使用WinMerge等工具进行比较,以查看内容是否发生了变化。
https://stackoverflow.com/questions/3753558
复制相似问题