API 日志显示 cookie,代理证书,以及请求/答复机密

作者: potatosips创建于 2026年7月20日更新于 2026年7月20日

你检查过我们的读物吗?

[x] 我检查了阅读器

你跟踪过我们的麻烦解决吗?

  • 我跟着你的麻烦解决

你的问题有问题吗?

  • 我检查了老问题,开放和关闭

你检查过讨论吗?

  • 我读过讨论

你检查过这些吗?

环境

减记

  • FlareSolverr版本:主机在0f05ed8fc974b215c36892b5a30122e27fe3c671
  • 最后一个工作 FlareSolverr 版本:未知
  • 操作系统:Ubuntu 24.04(远程部署检查)
  • 你用Docker:是的。
  • FlareSolverr 用户代理(见日志跟踪或/结束点):不适用
  • 你用VPN:没有
  • 你用代理机吗?
  • 测试这个问题的 URL: 发送经认证的饼干或代理证书的任何端点

说明

□ 说明

API控制器记录INFO级别的完整请求有效载荷和DEBUG级别的完整响应对象. 这些结构可以包含cookie,头条,密码,邮递数据,代理URL和证书,响应HTML,截图,以及CAPTCHA令牌. 因此,默认的部署可能会在服务日志中长期保密。

□ 预期行为

业务日志应保留有用的元数据,同时掩盖认证材料以及敏感的请求和反应领域。

□ 建议的固定

为已知的敏感密钥添加一个递归性编辑帮助器,用于来回请求和调试响应日志,并只保存非敏感元数据. 重点测试核实记录的产出中未出现代表性秘密。

QQ 日志错误消息

页:1
无需服务故障;在提供敏感地段时,在正常请求的伐木中可以看到暴露。

QQ 屏幕截图

无回复( N)

内容来源: FlareSolverr/FlareSolverr