|
23.05.2005, 15:56 | #1 |
NavAx
|
Enterprise Portal. Кто что знает.
Интересует мнение специалистов реально с ним работавших. Какие подводные камни и проблемы обнаружены и как решены.
Сейчас изучаю его внутренности. Мое ИМХО: 1. Возникло подозрение, что в портале есть проблемы с безопасностью. Например, даем доступ к нашей базе клиенту, при определенных уловках, клиент может увидеть чужие данные (попробуйте поигрться с RECID в урлах на заказы клиента). Чтобы этого не произошло надо добавлять фильтр по клиентам в его запросы веб форм или контрольную сумму в URL. Соответственно я начинаю сомневаться, что злонамеренный пользователь может через портал натворить делов. Я для решения проблемы попытался добавить контрольную сумму, но это работает для метода GET, для POST сделать сложнее, т.к. он построен на редактируемых полях. 2. Возникло ощущуение, что медленно работает. Тестирую конечно на обычной машине, но значительно отличается по скорости от различных интернет магазинов. Надеюсь найдутся желающие подискутировать. |
|
Теги |
ax3.0, enterprise portal, безопасность, корпоративный портал |
|
|