アーティクル - CS385117
ThingWorx Platformからエンティティコレクションまたはファイルをエクスポートするときに、「[SECURITY AUDIT Anonymous:@unknown -> /ExampleApplication/org.owasp.esapi.reference.validation.StringValidationRule] 入力検証で正規化が除外されます」というメッセージが表示される
修正日: 17-Dec-2025
適用対象
- ThingWorx Platform 9.3
説明
- ThingWorx からファイルをエクスポートするときに、 <ThingWorx ホーム>/ThingworxStorage/logs/ApplicationLog.logに警告メッセージが表示されます。
エンティティのコレクションをエクスポートするときに OWASP ログが多すぎる
[SECURITY AUDIT Anonymous:@unknown -> /ExampleApplication/org.owasp.esapi.reference.validation.StringValidationRule] Input validation excludes canonicalization. Context: setHeader Input: attachment; filename="<filename>"; filename*=UTF-8''<filename> - ESAPI を設定してログの表示を減らす方法
最新バージョンはこちらを参照ください CS385117