Logging 如何配置Weblogic以防止日志文件中的j_密码纯文本内容?

Logging 如何配置Weblogic以防止日志文件中的j_密码纯文本内容?,logging,login,weblogic,oracle-adf,j-security-check,Logging,Login,Weblogic,Oracle Adf,J Security Check,有没有办法配置Weblogic以防止日志文件中的j_密码(JAAS)纯文本内容 我在以下几个文件中获得了j_密码: AdminServer/incident/incdir_322/readme.txt AdminServer/incdir_326/odl_logs1435_i326.txt AdminServer/logs/access.log [2013-11-08T16:39:51.000-08:00][AdminServer][ERROR][HTTP-500][WebServer][h

有没有办法配置Weblogic以防止日志文件中的j_密码(JAAS)纯文本内容

我在以下几个文件中获得了j_密码:

  • AdminServer/incident/incdir_322/readme.txt
  • AdminServer/incdir_326/odl_logs1435_i326.txt
  • AdminServer/logs/access.log
[2013-11-08T16:39:51.000-08:00][AdminServer][ERROR][HTTP-500][WebServer][host:adc2343][nwaddr:10.221.18.101][ecid:5d85e564-18d9-40da-a581-fa03fc3d8f06-0011f7fb,0][cs方法:GET][cs-uri cs:@/mypage/faces/main/A1011903588?j_密码=mypassword j_用户名=myuser&_afrrediredirect=9887327104][176][LOG文件: /scratch/user\u projects/domains/base\u domain/servers/AdminServer/logs/ access.log]GET@/mypage/faces/main/A1011903588?j_password=mypass&j_username=myuser&u afrRedirect=98872393271064


这似乎有很多问题,但即使是服务器管理员也不能仅仅通过更改级别日志来访问机密信息。

使用表单中的POST而不是GET