Я включил ESAPI в проект из-за возможности внедрения журнала.
Единственное, для чего я его использую, это что-то вроде этого:
message = message.replace("\n", ERROR_MESS)
.replace("\r", ERROR_MESS)
.replace("\t", ERROR_MESS);
message = ESAPI.encoder().encodeForHTML(message);
Однако я получаю много отображаются журналы, такие как:
ESAPI: WARNING: System property [org.owasp.esapi.opsteam] is not set
ESAPI: WARNING: System property [org.owasp.esapi.devteam] is not set
...
У меня есть два вопроса:
- Есть ли возможность отключить эти журналы? Если есть, как это сделать? Я нашел способ сделать это, создав новый класс, но мне больше нравится устанавливать его в файле ESAPI.properties.
- Действительно ли нужно использовать ESAPI.properties только для этого одного метода? Есть ли шанс удалить его, и он тоже будет работать?