私はコードのログ偽造の問題を扱っています:
log.error("リクエスト: " + req.getRequestURL() + "発生" + 例外);
この要素の値 (req.getRequestURL()) は、適切にサニタイズまたは検証されずにコードを通過し、最終的には handleError に監査ログを書き込む際に使用されます。
\n\r 文字を削除しようとしましたが、成功しませんでした。
同じものを検索するさまざまなサイトを調べましたが、役立つコンテンツが見つかりませんでした. 誰でもこれの解決策またはそれを修正するための小さなガイドを説明してください。
ありがとう