gpt4 book ai didi

apache - 禁用访问日志中的查询字符串

转载 作者:行者123 更新时间:2023-12-02 20:43:02 24 4
gpt4 key购买 nike

长话短说,用户密码通过 url 传递纯文本(可怕,是的,但不是我的想法),并且此查询字符串存储在访问日志中,我们显然不希望如此明显。

有没有办法在不禁用 CustomLog 的情况下防止查询字符串存储在访问日志中?

最佳答案

您的common日志格式包括%r中的查询字符串(请求的第一行)

您可以做的是添加一种新的日志格式(保留旧的以供引用,无需删除它)

LogFormat "%h %l %u %t \"%m %U %H\" %>s %b" common_no_querystring

其中 %m 是方法 (GET/POST),%U 是不带查询字符串请求的 URL,%H 是 HTTP请求的版本。这将输出与 %r 相同的行,但查询字符串除外。

然后您需要做的就是将自定义日志行更改为;

CustomLog "logs/access.log" common_no_querystring

并且您将不再在日志中获取查询字符串。

关于apache - 禁用访问日志中的查询字符串,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14144133/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com