手动添加WebResource.axd - 任何安全隐患?

时间:2013-08-29 13:58:09

标签: asp.net iis-7 webresource.axd

我在chrome和firefox为WebResource.axd提供错误404之后,在生产环境(IIS7和Windows Server 2008)中手动添加了WebResource.axd(空文件)。现在它工作正常,即使有参数。我不确定为什么ASP.NET在最终渲染结果中生成此脚本(VS2008没有问题),但现在它正在工作。我想知道,除了通常与WebResource.axd相关的内容之外,是否存在任何安全隐患,因为它位于根目录中?

由于

1 个答案:

答案 0 :(得分:0)

最近,在代码更改WebResource.axd停止为我的网站工作后,我也遇到了这个问题。基本上,它通过http公开动态资源。如需更长的解释,请访问:

Just where is webresource.axd?

通常情况下,所请求的动态资源之一已失败,但资源名称已加密。此博客文章将帮助您解密名称,使用它以及失败的webresource.axd?___请求的查询字符串,以确定错误的来源。

Telerik webresource troubleshooting