我要求启用访问日志,但出于合规性原因,无法在访问日志中记录敏感的GET请求参数的数据.虽然我知道,我可以解析日志(事后)并对它们进行消毒,这不是一个可接受的解决方案 - 因为出于合规性原因,日志不能被篡改.
http://www.example.com/resource?param1=123&sensitive_param=sensitive_data
如何防止将"sensitive_data"参数值写入日志?以下是一些想法:
该怎么做?
nginx access-log
access-log ×1
nginx ×1