Log Injection Anti Pattern

Security anti-pattern for log injection vulnerabilities (CWE-117). Use when generating or reviewing code that writes to log files, handles logging of user input, or processes log data. Detects unsanitized data in log messages enabling log forging and CRLF injection.

igbuend d23ca44 4.9 KB Updated

File contents

igbuend/grimbard/tree/main/skills/log-injection-anti-pattern commit d23ca447af

Frequently asked questions

npx skillmds@latest add igbuend/log-injection-anti-pattern