Kedua-dua Apache pada Unix dan IIS pada sistem Windows log permintaan HTTP di luar kotak dalam bentuk fail. Untuk melindungi daripada serangan penggodaman, pertanyaan ke tapak web anda sendiri hendaklah kerap dinilai dan dianalisis secara manual dan automatik (contohnya menggunakan penganalisis fail log seperti AWStats ). Sebagai contoh, dalam konfigurasi yang digunakan secara meluas, laluan fail log yang berkaitan adalah seperti berikut:
/var/log/apache2/access.log(Contoh: Ubuntu 12.04, Apache 2.2)C:\inetpub\logs\LogFiles\W3SVC1\u_ex<YYMMDD>.log(Contoh: Windows Server 2012 R2, IIS 8.5)