2015-02-03 1 views
0

우리 개발자가 개발 한 응용 프로그램 중 하나에서 개발자는 보안 문제에 대해 아래의 두 가지 디버그 플래그를 사용하도록 요청했는데 두 가지 디버그 플래그 아래에서 사용 설정하는 것은 speicific 보안 오류는 weblogic 10.3.6에서 모든 특정 보안 오류를 난독 화하고 모든 보안 오류에 대해 알 수없는 예외 오류를 발생시키기 때문에 발생합니다.Weblogic의 두 가지 webservice 보안 디버그 플래그 아래에있는 사용법은 무엇입니까?

-Dweblogic.wsee.security.debug = 사실 -Dweblogic.wsee.security.verbose = 사실

우리는 위의 두 디버그 플래그 중 하나를 사용하여 필요한 결과를 얻을 수있는 방법이 있나요 또는이 두 플래그 대신 다른 플래그를 사용할 수 있습니까?

답변

1

이것은 디버깅 목적으로는 좋지만 프로덕션 애플리케이션에는 적합하지 않습니다. 웹 로직 로그에는 프로덕션 환경에서 공개하고 싶지 않은 정보가 들어 있습니다.

디버그 할 임시 조치로 setDomainEnv.cmd과 같이 JAVA_OPTIONS으로 설정하고 나중에 꺼야합니다. 디버그 용으로 만 사용해야하므로 두 가지를 모두 사용할 필요가 없습니다.

Security Realms -> Providers -> Auditing -> DefaultAuditor -> Provider Specific 

더 인증 로그인 정보를 얻을 : 당신이 회전 할 수 있습니다 당신은 당신의 웹 애플리케이션에 보안 문제가 발생하는 경우 예를 들어

는 웹 로직 내에서 다른 많은 로깅 옵션이 있습니다.

관련 문제