首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ESAPI日志注入

ESAPI日志注入
EN

Stack Overflow用户
提问于 2020-04-08 15:05:15
回答 1查看 562关注 0票数 1

由于日志注入的可能性,我在项目中包括了ESAPI。

我唯一用它做的事情是这样的:

代码语言:javascript
复制
message = message.replace("\n", ERROR_MESS)
            .replace("\r", ERROR_MESS)
            .replace("\t", ERROR_MESS);
message = ESAPI.encoder().encodeForHTML(message);

然而,我得到了大量的日志显示,如:

代码语言:javascript
复制
ESAPI: WARNING: System property [org.owasp.esapi.opsteam] is not set
ESAPI: WARNING: System property [org.owasp.esapi.devteam] is not set
...

我有两个问题:

  1. 有可能关掉这些日志吗?如果有的话,怎么做呢?我通过创建新的类找到了一种方法,但是我正在寻找更多类似于在ESAPI.properties文件中设置它的方法。
  2. 真的需要只为这一种方法使用ESAPI.properties吗?是否有机会删除它,它也将发挥作用?
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-04-13 22:39:40

  1. 目前还没有,但欢迎您随时加入过来帮我们。只要为你想要的任何功能提交一个公关。
  2. 如果没有validation.propertiesesapi.properties.,ESAPI将不会加载,这是由设计完成的。

我是esapi-java项目的联合负责人。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/61103865

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档