为什么我们不能在生产中使用RequestParameterRuleFilter?

时间:2013-01-18 21:00:13

标签: java oracle atg

在我们尝试实现多站点功能的项目中,我们遇到了一个有趣的情况。

在某些情况下,我们尝试使用一个名为RequestParameterRuleFilter的组件来覆盖“siteid”。

Oracle的ATG文档说这个组件需要在生产中关闭,我们正在试图找出原因。使用此组件可为我们节省大量时间,但我们不希望因此而冒任何安全漏洞或性能问题。

这里的任何人都有使用此组件的经验,或者知道为什么我们不应该使用它?或者,ATG内置的其他替代组件是否可以轻松利用以提供多站点功能?

以下是文档的链接:http://docs.oracle.com/cd/E35318_02/Platform.10-1-1/ATGPlatformProgGuide/html/s0902installedrulefilters01.html

1 个答案:

答案 0 :(得分:0)

我认为网站在域名上运行而不是在一些可以轻易操作的参数基础上运行,可能是y atg不推荐这个。我们正在使用URLPatternMatchingRuleFilter,它根据域名解析网站......它工作正常......