Исключение фильтрации для внедрения CRLF в журналах Java - PullRequest
0 голосов
/ 30 января 2020

В моих журналах я хочу отправить выброшенное исключение методу sl4j .error (String str, Object ... args). Но veracode говорит, что существует уязвимость. Потому что я печатаю трассировку стека выброшенного исключения. Могу ли я как-то проверить выброшенное исключение для инъекции crlf?

...