Устранить скомпрометированные учетные данные в запросе-> сервер в Symfony 4 для ведения журнала - PullRequest
0 голосов
/ 06 мая 2019

В symfony 3 я использовал EventListener, который регистрировал все запросы, поступившие в базу данных.

Я использовал для хранения всего массива $request->server множество других вещей, поэтому я собрал IP-адрес пульта, пользовательских агентов, реферера, портов и т. Д.

Но теперь в Symfony 4 я вижу, что данные .env.local появляются в запросе, например, выставляя DATABASE_URL, который содержит пароль базы данных или GOOGLE_OAUTH_SECRET среди других.

Это означает, что если я не напишу, что регистрировать и что исключать, журналы будут содержать конфиденциальную информацию.

Вопрос

Есть ли какой-либо метод, позволяющий отделить переменные сервера от чистых и что Symfony добавляет из конфигурации?

Я не хочу регистрировать конфиденциальные учетные данные.

...