Apache 2 enregistre par défaut l'intégralité de l'URI de la requête, y compris la chaîne de requête, pour chaque requête.
Quel est le moyen le plus simple d'empêcher un serveur web Apache 2 d'enregistrer des données sensibles, par exemple des mots de passe, des numéros de carte de crédit, etc., tout en enregistrant le reste de la requête ?
Je voudrais enregistrer toutes les tentatives de connexion, y compris le nom d'utilisateur, comme le fait Apache par défaut, et empêcher Apache d'enregistrer directement le mot de passe.
J'ai parcouru la documentation d'Apache 2 et il ne semble pas y avoir de moyen simple d'y parvenir, à part empêcher complètement l'enregistrement de ces requêtes (en utilisant SetEnvIf).
Comment puis-je y parvenir ?