Was ist das AXD-Dateiformat?
Dateien mit der Erweiterung .axd werden von ASP.NET Web Forms-Anwendungen verwendet, die auf Microsoft IIS ausgeführt werden. Im Gegensatz zu den meisten Web-Dateitypen ist .axd kein auf der Festplatte gespeichertes Dokument - es ist ein virtueller URL-Endpunkt, der in der web.config einer integrierten IHttpHandler-Klasse zugeordnet ist, die ihre Antwort dynamisch generiert.
.axd-Endpunkte speichern keine Anweisungen auf Client-Rechnern; stattdessen streamt der Handler eingebettete Assembly-Ressourcen - Skripte, Bilder und andere Assets - direkt aus kompilierten .dll-Assemblies an den anfragenden Browser.
Standardmäßig heißen .axd-Ressourcen-Endpunkte entweder WebResource.axd oder ScriptResource.axd. Obwohl sie sehr ähnlich sind, erfüllt jeder eine eigene Rolle: WebResource.axd verwaltet allgemeine eingebettete Ressourcen wie Bilder und binäre Assets, während ScriptResource.axd typischerweise mit dem ASP.NET AJAX-Framework verwendet wird und zusätzliche Funktionen wie Skript-Kombination und Komprimierung bietet. Ein dritter integrierter Endpunkt, Trace.axd, zeigt Trace-Diagnosen pro Anfrage für das Debugging an.
Über .axd registrierte Handler können JavaScript-Dateien, CSS-Stylesheets, Bilder und HTML-Trace-Ausgaben bereitstellen. .axd-Endpunkte werden clientseitig auch häufig zum Abrufen von Bild-, Text- oder Skriptdateien verwendet, die in serverseitigen Assemblies eingebettet sind. Der von WebResource.axd verwendete Abfrageparameter d= ist mit dem machineKey der Anwendung HMAC-signiert, was den Endpunkt gegen unbefugte Ressourcen-Enumeration schützt. .axd ist eine klassische ASP.NET Web Forms-Funktion und wird in ASP.NET Core nicht verwendet, wo sie durch statische Web-Assets und Bundling-Middleware ersetzt wird.
Sicherheit
RISIKO: LOWEine .axd an sich ist keine Datei und nicht gefährlich zu „besitzen“. Zwei wichtige Punkte: (1) Auf der Serverseite kann das Aktiviertlassen von Trace.axd in der Produktion Anfragedaten (Header, Sitzung, Abfragewerte) an jeden preisgeben, der die URL aufruft - es sollte in der Produktions-web.config deaktiviert werden. (2) WebResource.axd stand historisch im Zusammenhang mit ASP.NET-Sicherheitshinweisen (insbesondere der Padding-Oracle-Schwachstelle von 2010, MS10-070, die das verschlüsselte d=-Token missbrauchte) - halten Sie das .NET Framework gepatcht. Für normale Benutzer ist eine gespeicherte .axd-Datei lediglich Skript- oder Bildtext und kann sicher in einem Editor untersucht werden.
Formatdetails
kurz gefasstProgramme zum Öffnen von AXD-Dateien
Technische Details
technische Spezifikation| Format-Typ | Virtueller serverseitiger HTTP-Handler-Endpunkt; es existiert keine Datei auf der Festplatte - die `.axd`-URL wird zur Laufzeit von einer registrierten IHttpHandler-Klasse aufgelöst |
| Handler-Schnittstelle | Implementiert `System.Web.IHttpHandler` oder `IHttpAsyncHandler`; die Methode `ProcessRequest(HttpContext)` schreibt die Antwort direkt in den HTTP-Ausgabestream |
| Handler-Registrierung | Deklariert in `<httpHandlers>` (IIS 6 / .NET 2.0) oder `<handlers>` (IIS 7+ integrierte Pipeline) in der `web.config` |
| Entwickler / Plattform | Microsoft; Teil von ASP.NET Web Forms auf dem .NET Framework (eingeführt 2002); nicht vorhanden in ASP.NET Core |
| Gängige Endpunktnamen | `WebResource.axd` (allgemeine eingebettete Ressourcen), `ScriptResource.axd` (ASP.NET AJAX-Skripte), `Trace.axd` (Anfragediagnose) |
| MIME-Typ | Variiert je nach Handler-Antwort - `application/javascript`, `text/css`, `image/png`, `text/html` und andere; wird dynamisch pro Anfrage festgelegt |
| Ressourcenquelle | Eingebettete Ressourcen, die mit der Build-Aktion `EmbeddedResource` in `.dll`-Assemblies kompiliert wurden; Abruf über `Assembly.GetManifestResourceStream` zum Zeitpunkt der Anfrage |
| Sicherheitsmechanismus | Der Abfrageparameter `d=` von `WebResource.axd` ist mit dem `machineKey` der Anwendung HMAC-signiert; ungültige Signaturen geben HTTP 400 zurück, was Ressourcen-Enumeration verhindert |
| Caching-Verhalten | Antworten enthalten `Cache-Control: public` und einen weit in der Zukunft liegenden `Expires`-Header; IIS-Output-Caching speichert wiederholte Antworten zur Leistungssteigerung im Speicher |
| Komprimierung | IIS kann gzip- oder Brotli-Komprimierung auf HTTP-Ebene auf `.axd`-Antworten anwenden; `ScriptResource.axd` unterstützt auch serverseitige Skript-Kombination |
| Client-Zugriffsmethode | HTTP GET mit einem verschlüsselten und HMAC-signierten Query-String (z. B. `?d=<token>&t=<timestamp>`); der Browser erhält die Antwort als normale Ressource |
| `Trace.axd`-Ausgabe | Rendert ASP.NET-Trace-Daten pro Anfrage als HTML - Zeitaufschlüsselung, HTTP-Header, Cookies, Formularwerte, Servervariablen und Control-Tree |
| Abgelöst durch | Die Pipeline für statische Web-Assets und Bundling/Minification-Middleware von ASP.NET Core; in ASP.NET Core existieren keine `.axd`-Handler |
| Veröffentlicht | 2002 (ASP.NET 1.0, .NET Framework) |
| Neueste Version | ASP.NET Web Forms / Framework 4.8 (classic; not used in ASP.NET Core) |
| Spezifikation | learn.microsoft.com |
AXD-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu AXD-Dateien.