技术文章 - CS385117
【安全审计 Anonymous:@unknown -> /ExampleApplication/org.owasp.esapi.reference.validation.StringValidationRule] 从 ThingWorx 平台导出实体集合或文件时收到“输入验证排除规范化”消息
已修改: 17-Dec-2025
适用于
- ThingWorx Platform 9.3
说明
- 从 ThingWorx 导出文件时,在<ThingWorx home>/ThingworxStorage/logs/ApplicationLog.log中收到警告消息:
导出实体集合时出现过多 OWASP 日志
[SECURITY AUDIT Anonymous:@unknown -> /ExampleApplication/org.owasp.esapi.reference.validation.StringValidationRule] Input validation excludes canonicalization. Context: setHeader Input: attachment; filename="<filename>"; filename*=UTF-8''<filename> - 如何配置 ESAPI 以显示更少的日志
这是文章 385117 的 PDF 版本,可能已过期。最新版本 CS385117