小编Dar*_*ddy的帖子

如何在不泄漏任何安全信息或堆栈跟踪的情况下记录错误?

当我在我的项目上运行Fortify Scan时,我确实看到我正在使用记录异常

LOGGER.error(e.getMessage(),e);
Run Code Online (Sandbox Code Playgroud)

并且它说这不是正确的方式,因为attckers可以访问此信息并从中获取系统信息并计划攻击.

这样做的最佳方式是什么?(没有对安全性进行编制)?

java security error-logging exception-handling

7
推荐指数
1
解决办法
3601
查看次数