설명
비밀번호, 토큰, API 키, 세션 식별자 같은 민감 정보가 로그에 기록되면 로그 수집기나 운영 대시보드를 통해 비밀 값이 노출될 수 있습니다.
잠재적 영향
- 계정 탈취, 세션 하이재킹, 외부 서비스 키 유출로 이어질 수 있습니다.
해결 방법
민감 값은 로그에 남기지 말고, 필요한 경우 고정된 마스킹 문자열이나 비민감 추적 ID만 기록합니다.
예시
변경 전
csharp
logger.LogInformation("Password {Password}", account.Password);
변경 후
csharp
logger.LogInformation("Password [redacted]");
설명:
- 변경 전: 비밀번호, 토큰, API 키 또는 세션 식별자를 로깅하면 로그 저장소와 모니터링 시스템을 통해 비밀값이 노출될 수 있습니다.
- 변경 후: 비밀값을 로깅하지 마세요.