Экранирование переменных при записи в лог

Здрaвствуйте. Безопасно ли использовать данный код при логировании вредоносных запросов на сайт, при условии, что неэкранированный вывод идёт исключительно в текстовый файл this-is-log.txt?

  $remote_ip  = $_SERVER['REMOTE_ADDR'];
  $user_agent = $_SERVER['HTTP_USER_AGENT'];
  $method     = $_SERVER['REQUEST_METHOD'];
  $protocol   = $_SERVER['SERVER_PROTOCOL'];
  $time       = date('d/m/Y H:i:s');

  $array_log = array(
    'Time: '       => $time,
    'IP: '         => $remote_ip,
    'User Agent: ' => $user_agent,
    'Method: '     => $method,
    'Protocol: '   => $protocol,
    'POST: '       => $_POST
  );

  file_put_contents($_SERVER['DOCUMENT_ROOT'] . "/this-is-log.txt", var_export($array_log, true), FILE_APPEND);

Содержимое файла this-is-log.txt

array (
  'Time: ' => '11/03/2021 13:57:46',
  'IP: ' => '198.51.100.255',
  'User Agent: ' => 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.82 Safari/537.36',
  'Method: ' => 'POST',
  'Protocol: ' => 'HTTP/1.1',
  'POST: ' => 
  array (
    'post_id' => '7',
    'form_id' => 'fe3ea65',
    'queried_id' => '7',
    'form_fields' => 
    array (
      'name' => 'Ivan Ivanov',
      'message' => 'Very important message from Ivan Ivanov',
    ),
    'action' => 'elementor_pro_forms_send_form',
    'referrer' => 'https://example.com/contact/',
  ),
)

Ответы (0 шт):