Entiendo que la mayoría de los servidores web y las aplicaciones web no mantienen el cuerpo de las solicitudes HTTP POST en sus registros. La razón de esto es que asumo el tamaño potencialmente grande de los cuerpos y la información posiblemente sensible que podrían contener (contraseñas, números de tarjetas de crédito ...).
Pero en caso de que un servidor se vea comprometido, los cuerpos de solicitud POST podrían contener datos valiosos que podrían ayudar a identificar la vulnerabilidad que se utilizó para comprometer al servidor.
¿Existen prácticas recomendadas para el registro de cuerpos POST o realmente se deciden caso por caso?