ScriptResource.axd攻击有可能吗?

时间:2011-11-11 02:58:25

标签: jquery asp.net xss

这是源自firefox

的网站源代码
<script src="/ScriptResource.axd?d=K-bZ_cYro-TWH0gbbmdTlkin59eWVsDQYopNlGtfNYd9aZQqi22u0d_A5dwpqMXbaJR99E08UDAgSF7tPCaP0mpZH35-uv4YYRWnSX0mxLsZPGu-58i2Nrmb8UHNokeftpIW9wTPOvZOJJq4cLYfu3iV8EQ1&amp;t=634475972033675436" type="text/javascript"></script>

并且在internetExploerer中它是不同的:

<script src="/ScriptResource.axd?d=D9IFE4zJbSW6xdBnMDVoHa7cjuZLxGMz5rJdExBH42SKXYYNLX-7YyB353XNYzdNn_wv9n8ymQQJPRpsWSgxaxRNJXjxBfAjOtowaCqEOoqkTfCwaB1sP8qQsIM2egutH-T079r_BOxt__VlBgi-GyM8WHA1&amp;t=6df0ad7a" type="text/javascript"></script>

网站现在表现得很奇怪。

是否可能有人在进行任何攻击?

1 个答案:

答案 0 :(得分:1)

出于安全原因,d参数中的blob已加密。每个请求都会有所不同。