레거시 플랫폼

URI에 대한 데이터 유효성 검증 무시

기본적으로 모든 입력 요청에서 데이터 유효성 검증이 사용 가능합니다.

그러나 모듈 구성 파일에서 우회 URI를 컨텍스트 파라미터로 추가하여 일부 특정 URI(Universal Resource Indicators)에 대한 입력 요청에서 데이터 유효성 검증을 우회할 수 있습니다.

데이터 유효성 검증을 생략하려면 <runtime_sandbox>/repository/eardata/smcfs/extn/ 디렉토리에 있는 web.xml 파일에서 이러한 각 URI의 config-param 요소에 대한 항목을 추가하십시오. 예를 들면, 다음과 같습니다.

<context-param>      
   <param-name>request.validation.bypass.uri.1</param-name>     
   <param-value>/console/login.jsp</param-value>      
</context-param>      
<context-param>      
   <param-name>request.validation.bypass.uri.2</param-name>     
   <param-value>/console/start.jsp</param-value>      
</context-param>      
<context-param>      
   <param-name>request.validation.bypass.uri.endswith.1</param-name>      
   <param-value>.js</param-value>      
</context-param>      
<context-param>      
   <param-name> request.validation.bypass.uri.regex.1</param-name>      
   <param-value>^.*test.jsp$</param-value>     
</context-param>

이 컨텍스트 파라미터 이름은 다음 목록에서 설명한 대로, request.validation.bypass.uri, 또는 request.validation.bypass.uri.endswith, 또는 request.validation.bypass.uri.regex로 시작할 수 있습니다. 이러한 컨텍스트 파라미터에 대해 여러 항목을 정의할 수 있습니다.

  • request.validation.bypass.uri—컨텍스트 파라미터의 param-value 요소에 지정된 값과 동일한 URI의 요청이 우회되고 유효성이 검증되지 않습니다.
  • request.validation.bypass.uri.endswith—컨텍스트 파라미터의 param-value 요소에 지정된 값으로 끝나는 URI의 요청이 우회되고 유효성이 검증되지 않습니다.
  • request.validation.bypass.uri.regex—컨텍스트 파라미터의 param-value 요소에 지정된 대로 정규식과 일치하는 URI 요청이 우회되고 유효성이 검증되지 않습니다.