Почему мы не можем использовать RequestParameterRuleFilter в продакшене?

Мы столкнулись с интересной ситуацией в проекте, где мы пытаемся реализовать многосайтовую функциональность.

Существует компонент под названием RequestParameterRuleFilter, который мы пытаемся использовать для переопределения «siteid» при определенных обстоятельствах.

В документации Oracle ATG сказано, что этот компонент нужно отключать в продакшене, и мы пытаемся разобраться, почему. Использование этого компонента экономит нам много времени, но мы не хотим рисковать из-за дыр в безопасности или проблем с производительностью.

Кто-нибудь здесь имеет какой-либо опыт работы с этим компонентом или знает, почему мы не должны его использовать? Или существуют другие альтернативные компоненты, встроенные в ATG, которые можно легко использовать для обеспечения многосайтовой функциональности?

Вот ссылка на документацию: http://docs.oracle.com/cd/E35318_02/Platform.10-1-1/ATGPlatformProgGuide/html/s0902installedrulefilters01.html


person Swivel    schedule 18.01.2013    source источник
comment
Пожалуйста, не указывайте теги в теме вашего вопроса. Система тегов здесь очень хорошо разработана и не нуждается в какой-либо помощи; он отлично работает, чтобы поместить вопросы в соответствующие категории и сделать их доступными для тех людей, которые интересуются темой этих тегов. Спасибо. :-)   -  person Ken White    schedule 19.01.2013
comment
Oracle E-Business Suite — чрезвычайно специализированная область. Вам лучше задать свой вопрос на форуме OTN EBS, потому что это место, где тусуются гуру OApps. forums.oracle.com/forums/forum.jspa?forumID=475   -  person APC    schedule 19.01.2013
comment
ATG не имеет ничего общего с Oracle EBS, кроме того, что принадлежит той же компании. Лучше всего для этого вопроса подойдет форум forums.oracle.com/forums. /forum.jspa?forumID=1382   -  person Sebastiano Pilla    schedule 01.02.2013


Ответы (1)


Я думаю, что сайт работает на доменном имени, а не на некоторых базах параметров, которыми можно легко манипулировать, возможно, y atg не рекомендует это. Мы используем URLPatternMatchingRuleFilter, который разрешает сайт на основе доменного имени... и он работает нормально...

person Abhilash Khajuria    schedule 04.02.2013