O que é o formato de ficheiro AXD?
Arquivos com a extensão .axd são usados por aplicativos ASP.NET Web Forms executados no Microsoft IIS. Ao contrário da maioria dos tipos de arquivos web, o .axd não é um documento armazenado no disco - é um endpoint de URL virtual mapeado no web.config para uma classe IHttpHandler integrada que gera sua resposta em tempo real.
Endpoints .axd não armazenam instruções nas máquinas dos clientes; em vez disso, o manipulador transmite recursos de assembly incorporados - scripts, imagens e outros ativos - diretamente de assemblies .dll compilados para o navegador solicitante.
Por padrão, os endpoints de recursos .axd são nomeados como WebResource.axd ou ScriptResource.axd. Embora muito semelhantes, cada um desempenha um papel distinto: WebResource.axd lida com recursos incorporados gerais, como imagens e ativos binários, enquanto ScriptResource.axd é normalmente usado com o framework ASP.NET AJAX e oferece recursos adicionais, como combinação e compactação de scripts. Um terceiro endpoint integrado, Trace.axd, exibe diagnósticos de rastreamento por solicitação para depuração.
Manipuladores registrados por meio de .axd podem servir arquivos JavaScript, folhas de estilo CSS, imagens e saída de rastreamento HTML. Endpoints .axd também são comumente usados no lado do cliente para recuperar arquivos de imagem, texto ou script incorporados em assemblies do lado do servidor. O parâmetro de query string d= usado pelo WebResource.axd é assinado com HMAC com a machineKey do aplicativo, protegendo o endpoint contra a enumeração não autorizada de recursos. O .axd é um recurso clássico do ASP.NET Web Forms e não é usado no ASP.NET Core, que o substitui por ativos web estáticos e middleware de empacotamento (bundling).
Segurança e proteção
RISCO: LOWUm .axd por si só não é um arquivo e não é perigoso de «ter». Dois pontos reais: (1) No lado do servidor, deixar o Trace.axd ativado em produção pode vazar dados de solicitação (cabeçalhos, sessão, valores de consulta) para qualquer pessoa que navegue até ele - ele deve ser desativado no web.config de produção. (2) O WebResource.axd foi historicamente associado a avisos de segurança do ASP.NET (notadamente a vulnerabilidade de padding-oracle de 2010, MS10-070, que abusava do token d= criptografado) - mantenha o .NET Framework atualizado. Para usuários comuns, um arquivo .axd salvo é apenas texto de script/imagem e é seguro para inspeção em um editor.
Detalhes do formato
em resumoProgramas que abrem arquivos AXD
Detalhes técnicos
especificação profunda| Tipo de formato | Endpoint de manipulador HTTP virtual do lado do servidor; não existe arquivo no disco - a URL `.axd` é resolvida em tempo de execução por uma classe IHttpHandler registrada |
| Interface do manipulador | Implementa `System.Web.IHttpHandler` ou `IHttpAsyncHandler`; o método `ProcessRequest(HttpContext)` escreve a resposta diretamente no fluxo de saída HTTP |
| Registro do manipulador | Declarado em `<httpHandlers>` (IIS 6 / .NET 2.0) ou `<handlers>` (pipeline integrado do IIS 7+) no `web.config` |
| Desenvolvedor / plataforma | Microsoft; parte do ASP.NET Web Forms no .NET Framework (introduzido em 2002); ausente no ASP.NET Core |
| Nomes de endpoint comuns | `WebResource.axd` (recursos incorporados gerais), `ScriptResource.axd` (scripts ASP.NET AJAX), `Trace.axd` (diagnósticos de solicitação) |
| Tipo MIME | Varia de acordo com a resposta do manipulador - `application/javascript`, `text/css`, `image/png`, `text/html` e outros; definido dinamicamente por solicitação |
| Fonte do recurso | Recursos incorporados compilados em assemblies `.dll` com ação de compilação `EmbeddedResource`; recuperados via `Assembly.GetManifestResourceStream` no momento da solicitação |
| Mecanismo de segurança | O parâmetro de consulta `d=` do `WebResource.axd` é assinado com HMAC usando a `machineKey` do aplicativo; assinaturas inválidas retornam HTTP 400, impedindo a enumeração de recursos |
| Comportamento de cache | As respostas carregam `Cache-Control: public` e um cabeçalho `Expires` com data distante; o cache de saída do IIS armazena respostas repetidas na memória para desempenho |
| Compactação | O IIS pode aplicar compactação gzip ou Brotli em nível de HTTP às respostas `.axd` em trânsito; o `ScriptResource.axd` também suporta combinação de scripts no lado do servidor |
| Método de acesso do cliente | HTTP GET com uma query string criptografada e assinada com HMAC (ex: `?d=<token>&t=<timestamp>`); o navegador recebe a resposta como um recurso normal |
| Saída do `Trace.axd` | Renderiza dados de rastreamento do ASP.NET por solicitação como HTML - detalhamento de tempo, cabeçalhos HTTP, cookies, valores de formulário, variáveis de servidor e árvore de controle |
| Substituído por | Pipeline de ativos web estáticos do ASP.NET Core e middleware de empacotamento/minificação; não existem manipuladores `.axd` no ASP.NET Core |
| Lançado | 2002 (ASP.NET 1.0, .NET Framework) |
| Versão mais recente | ASP.NET Web Forms / Framework 4.8 (classic; not used in ASP.NET Core) |
| Especificação | learn.microsoft.com |
Conversões de AXD
Perguntas e Respostas da Comunidade
perguntado por usuáriosAinda não há perguntas - seja o primeiro a perguntar sobre arquivos AXD.