强化扫描中的日志伪造问题

时间:2019-04-17 18:18:35

标签: java security logging penetration-testing

我在下面的方法中记录了请求对象。但是在进行强化扫描时,它显示了日志伪造。

例如:

public Responses Tory<EmployeeResponse> saveAllEmployess(List<EmployeeRequest> listEmployeeRequest)
{

Logger.info("saveAllEmployess-IN", listEmployeeRequest);

...
..

}

在上一行,logger.info在进行强化扫描时出现了日志伪造问题。

请给我建议如何解决。

谢谢。

0 个答案:

没有答案