API 日志显示 cookie,代理证书,以及请求/答复机密
作者: potatosips创建于 2026年7月20日更新于 2026年7月20日
你检查过我们的读物吗?
[x] 我检查了阅读器
你跟踪过我们的麻烦解决吗?
- 我跟着你的麻烦解决
你的问题有问题吗?
- 我检查了老问题,开放和关闭
你检查过讨论吗?
- 我读过讨论
你检查过这些吗?
对
环境
减记
- FlareSolverr版本:主机在0f05ed8fc974b215c36892b5a30122e27fe3c671
- 最后一个工作 FlareSolverr 版本:未知
- 操作系统:Ubuntu 24.04(远程部署检查)
- 你用Docker:是的。
- FlareSolverr 用户代理(见日志跟踪或/结束点):不适用
- 你用VPN:没有
- 你用代理机吗?
- 测试这个问题的 URL: 发送经认证的饼干或代理证书的任何端点
说明
□ 说明
API控制器记录INFO级别的完整请求有效载荷和DEBUG级别的完整响应对象. 这些结构可以包含cookie,头条,密码,邮递数据,代理URL和证书,响应HTML,截图,以及CAPTCHA令牌. 因此,默认的部署可能会在服务日志中长期保密。
□ 预期行为
业务日志应保留有用的元数据,同时掩盖认证材料以及敏感的请求和反应领域。
□ 建议的固定
为已知的敏感密钥添加一个递归性编辑帮助器,用于来回请求和调试响应日志,并只保存非敏感元数据. 重点测试核实记录的产出中未出现代表性秘密。
QQ 日志错误消息
页:1
无需服务故障;在提供敏感地段时,在正常请求的伐木中可以看到暴露。QQ 屏幕截图
无回复( N)
内容来源: FlareSolverr/FlareSolverr