我已经配置了aws cloudfront访问日志和aws应用程序负载均衡器访问日志。现在他们记录每个查询字符串。但是我在查询字符串中也有密码值,并且我希望屏蔽或隐藏该值。aws应用程序负载均衡器访问日志或cloudfront日志中是否可以
发布于 2018-12-04 12:20:26
CloudFront和ALB不提供抑制此日志记录的方法...但敏感数据不属于查询字符串。
例如,请参阅Information Exposure through Query Strings in URL上的OWASP文章,了解有关此漏洞和信息安全堆栈交换上的this post的更多信息。
https://stackoverflow.com/questions/53604970
复制相似问题