2016-11-01 5 views
0

로그 위조 공격으로부터 패턴 레이아웃을 사용하는 로그백을 어떻게 보호 할 수 있습니까? 특정 예약 문자를 이스케이프하도록 logabck에 알려주는 구성 등록 정보가 있습니까?로그백을 통한 로그 위조 방지

추신 : 이상적인 솔루션은 컨버전 제공 제공된 데코레이터로 각 변환기를 꾸미는 것이지만 현재 로그백 디자인에서는 불가능한 것처럼 보입니다.

답변

0

이것은 replace 변환 패턴을 사용하여 수행 할 수 있습니다 : 로그 메시지 |, \#을 탈출합니다 http://logback.qos.ch/manual/layouts.html#replace

패턴에 %replace(%m%ex){'([\\|#])','\\$1'}를 추가하는 예를 들어 및 예외 스택 트레이스

관련 문제