标签: php fortify log-forging
由于使用Fortify SCA进行日志伪造,以下PHP代码被认为是高关键性问题:
error_log('Foo: '.$bar);
我需要逃脱哪些字符?我尝试使用htmlspecialchars(),但问题仍然相同。
htmlspecialchars()