2009-03-09 58 views
16

Tôi thấy vấn đề này tất cả bây giờ và sau đó trong trang web sản xuất của tôi, và nó đã cho tôi hoàn toàn bối rối ...WebResource.axd yêu cầu không có tham số - Đây là một yêu cầu không hợp lệ webresource

Ứng dụng của tôi hoạt động hoàn hảo trong cả hai dev và sản xuất, nhưng bây giờ và sau đó, tôi nhận được một e-mail từ lỗi toàn cầu của tôi xử lý với điều này:

THÔNG ĐIỆP: Đây là yêu cầu webresource không hợp lệ.
URL: /WebResource.axd
(có nghĩa là đối với một số lý do WebResource.axd được yêu cầu mà không chỉ định bất kỳ thông số GET)

Tôi không làm bất cứ điều gì với WebResource.axd bản thân mình, tôi không nhận được bất kỳ tài nguyên của tôi thông qua nó, nó chỉ được sử dụng tự động bởi .Net để phục vụ cho JS xác thực của nó đối với người xác thực, v.v.

Bất kỳ ý tưởng nào tại sao việc này có thể được yêu cầu mà không có tham số? Có ai gặp phải điều này không?

Trả lời

10

Đó chắc chắn là một bot không thực hiện tốt công việc thu thập thông tin trang web của bạn. Nó xử lý mẫu web của bạn và nằm tham chiếu đến WebResource.axd, ví dụ:

<script src="/site/WebResource.axd?d=MtIW_TBRtZCvAXDMJGwg4g2&amp;t=633772897740666651" type="text/javascript"></script> 

Các bot hy vọng duy nhất file JavaScript tĩnh và cố gắng để tải nó bằng cách yêu cầu WebResource.axd không có tham số. Kết quả là một ngoại lệ được ném bởi lớp System.Web.Handlers.AssemblyResourceLoader và bị chặn bởi Application_Error trong Global.asax.

Tôi tin rằng ngoại lệ này là vô hại - khách hàng sẽ nhận được lỗi 404. Bạn có thể bỏ qua nó một cách an toàn.

4

Tôi cũng sẽ ghi nhật ký người dùng đã thực hiện yêu cầu đối với WebResource.axd. Nó sẽ không làm tôi ngạc nhiên nếu nó là một bot thu thập dữ liệu trang web của bạn.

5

Chúng tôi cũng có tất cả các lỗi của chúng tôi được gửi qua email cho chúng tôi và đôi khi chúng tôi cũng nhận được các lỗi đó. Họ dường như không bao giờ có một liên kết giới thiệu, và tác nhân người dùng thường có chút ít lập dị. Chúng tôi viết chúng dưới dạng bot.

Tôi vừa kiểm tra một vài IP khách hàng vi phạm chống lại Arin và một trong số đó thuộc về một tổ chức kiểu web-spidering, do đó, có thêm một ít bằng chứng cho lý thuyết bot.

Các vấn đề liên quan