我已经配置了AWS Cloudfront访问日志和AWS Application Load Balancer访问日志。现在,他们记录了每个查询字符串。但是我在查询字符串中也有密码值,并且该值我想屏蔽或隐藏。是否可以在AWS Application Load Balancer访问日志或Cloudfront日志中
答案 0 :(得分:0)
CloudFront和ALB没有提供抑制此日志记录的方法...但是敏感数据不属于查询字符串。
例如,有关此漏洞的更多信息,请参见Information Exposure through Query Strings in URL上的OWASP文章,以及有关信息安全堆栈交换的this post。