Экранирование переменных при записи в лог
Здрaвствуйте. Безопасно ли использовать данный код при логировании вредоносных запросов на сайт, при условии, что неэкранированный вывод идёт исключительно в текстовый файл this-is-log.txt?
$remote_ip = $_SERVER['REMOTE_ADDR'];
$user_agent = $_SERVER['HTTP_USER_AGENT'];
$method = $_SERVER['REQUEST_METHOD'];
$protocol = $_SERVER['SERVER_PROTOCOL'];
$time = date('d/m/Y H:i:s');
$array_log = array(
'Time: ' => $time,
'IP: ' => $remote_ip,
'User Agent: ' => $user_agent,
'Method: ' => $method,
'Protocol: ' => $protocol,
'POST: ' => $_POST
);
file_put_contents($_SERVER['DOCUMENT_ROOT'] . "/this-is-log.txt", var_export($array_log, true), FILE_APPEND);
Содержимое файла this-is-log.txt
array (
'Time: ' => '11/03/2021 13:57:46',
'IP: ' => '198.51.100.255',
'User Agent: ' => 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.82 Safari/537.36',
'Method: ' => 'POST',
'Protocol: ' => 'HTTP/1.1',
'POST: ' =>
array (
'post_id' => '7',
'form_id' => 'fe3ea65',
'queried_id' => '7',
'form_fields' =>
array (
'name' => 'Ivan Ivanov',
'message' => 'Very important message from Ivan Ivanov',
),
'action' => 'elementor_pro_forms_send_form',
'referrer' => 'https://example.com/contact/',
),
)