如何为 HttpContext.Current.User.Identity.Name 修复 Veracode CWE 117

问题描述

在 C# 4.0/ASP.Net Web 应用程序中执行以下代码时,我收到了 HttpContext.Current.User.Identity.Name 的 Veracode CWE 117(“不正确的日志输出清理”)。

var user = HttpContext.Current.User.Identity.Name.Split('\\').Last();
var message = $" User '{user}' logged in.";
LogManager.GetCurrentClassLogger().Log(LogLevel.Info,message);

我该如何解决这个问题?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)