gpt4 book ai didi

java - 记录从无法进一步修改的 Web 服务收到的响应

转载 作者:行者123 更新时间:2023-12-01 17:18:45 26 4
gpt4 key购买 nike

我一直在使用spring框架rest模板来调用电话到第三方网络服务并获得我的响应我进一步记录如下所示

ResponseEntity<String> response = restTemplate
.exchange(restApiUrl, HttpMethod.POST, entity, String.class);
LOGGER.info("XML Response from AA :" + response.getBody());

System.out.println("XML Response from AA :"+ response.getBody());

现在,当我针对 HP Fortify 安全漏洞扫描代码时,它会报告数据已写入应用程序或系统日志文件,如果攻击者可以向应用程序提供数据,则日志文件的解释可能会受到阻碍或误导。随后被记录

所以现在请告知我如何将我的数据记录到日志中,该日志是响应并且攻击者也无法修改

最佳答案

使用LOG4J依赖来放置抽象日志并且不使用 Sysout 来存储日志。

关于java - 记录从无法进一步修改的 Web 服务收到的响应,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61338531/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com