如何在日志文件中记录密码?

pan*_*ajt 2 authentication logging

有两种方法可以记录任何密码 - 我没有看到任何一个密码有任何问题.

1. Not log any password, just log the user.
2. Log '******' against the password. logger.info("User=" + user + "logged with Password=******");
Run Code Online (Sandbox Code Playgroud)

我们对这些情况有什么最佳做法吗?

Mic*_*ray 9

在日志中记录'******'有什么意义?它只是占用空间而不提供任何信息的额外文本.把它留下来吧.