Skip to content
码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海网(datasea.cn)专注Go语言技术分享,涵盖基础语法、并发编程、Web开发、云原生(K8s/Docker)、工程实践等全场景内容,附实战案例、避坑指南与工具链技巧,助你高效掌握Go语言。

  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他

XSS漏洞防范

Posted in
  • Web开发实战

Go模板注入≠简单XSS?揭秘text/template与html/template的致命差异(生产环境已爆雷)

第一章:Go模板注入≠简单XSS … Go模板注入≠简单XSS?揭秘text/template与html/template的致命差异(生产环境已爆雷)Read more

by 代码流浪者|2026年3月18日|XSS漏洞防范, Go模板注入防范, Go安全类型操作, html/template漏洞, text/template安全问题
Posted in
  • Web开发实战

Go绘图程序安全红线清单:SVG渲染XSS漏洞、PNG解析整数溢出、字体加载RCE风险全披露

第一章:Go绘图程序安全威胁全景 … Go绘图程序安全红线清单:SVG渲染XSS漏洞、PNG解析整数溢出、字体加载RCE风险全披露Read more

by 容器守护者|2026年3月15日|PNG整数溢出, 字体加载RCE, Go图形库风险, XSS漏洞防范, Go绘图安全配置, SVG可视化
Posted in
  • Web开发实战

Go模板安全防线崩溃实录,XSS与SSTI漏洞如何在template.Execute中悄然爆发?

第一章:Go模板的基本语法和命令 … Go模板安全防线崩溃实录,XSS与SSTI漏洞如何在template.Execute中悄然爆发?Read more

by 容器守护者|2026年3月10日|Go模板安全机制, XSS漏洞防范, SSTI漏洞检测, template.Execute, Web安全防护体系
Posted in
  • Web开发实战

Go模板注入不是“XSS”那么简单:深入runtime/reflect与template.parseTree的内存泄漏触发机制(含PoC源码)

第一章:Go模板注入的本质与危害 … Go模板注入不是“XSS”那么简单:深入runtime/reflect与template.parseTree的内存泄漏触发机制(含PoC源码)Read more

by Go语言日常|2026年3月7日|XSS漏洞防范, Go模板注入防范, ioutil.ReadAll内存泄漏, runtime/reflect, template.parseTree
Posted in
  • Web开发实战

Go后端直出饼图的安全红线:禁止序列化用户输入到SVG title标签(CVE-2024-XXXXX预警)

第一章:Go后端直出饼图的安全红 … Go后端直出饼图的安全红线:禁止序列化用户输入到SVG title标签(CVE-2024-XXXXX预警)Read more

by Go语言日常|2026年2月14日|CVE-2024-XXXXX漏洞, SVG-in-WASM, Go后端安全实战, 用户输入序列化, 饼图渲染安全, XSS漏洞防范
Posted in
  • Web开发实战

你的Go饼图可能正在泄露敏感数据!——SVG输出未清理XML实体导致XSS漏洞实录

第一章:Go饼图绘制基础与安全风 … 你的Go饼图可能正在泄露敏感数据!——SVG输出未清理XML实体导致XSS漏洞实录Read more

by 技术布道者|2026年2月14日|XSS漏洞防范, Go语言安全规则, SVG-in-WASM, Go饼图, XML实体注入, 数据可视化安全
Posted in
  • Web开发实战

【Go桌面应用安全红线】:WebView沙箱绕过、JS上下文污染、DOM XSS三大高危漏洞详解

第一章:Go桌面应用中WebVi … 【Go桌面应用安全红线】:WebView沙箱绕过、JS上下文污染、DOM XSS三大高危漏洞详解Read more

by Go语言日常|2026年2月12日|JS上下文污染, Electron安全防护, XSS漏洞防范, Go桌面应用安全, /dev/random权限问题, WebView沙箱绕过
Posted in
  • 问题排查与答疑

【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)

第一章:Go3s i18n安全红 … 【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)Read more

by 写代码的阿强|2026年2月7日|i18n安全漏洞, go.useLanguageServer=false, CVE-2024-XXXXX系列, Go3s验证SOP, Tag校验缺失, XSS漏洞防范, 路径遍历漏洞
Posted in
  • Web开发实战

【Go前端协同安全红线】:3类常见XSS/CSRF漏洞源头(全部源于前端软件配置不当)

第一章:Go前端协同安全红线的总 … 【Go前端协同安全红线】:3类常见XSS/CSRF漏洞源头(全部源于前端软件配置不当)Read more

by Go语言修行者|2026年2月2日|XSS漏洞防范, Go前端安全, CSRF漏洞, 前端配置安全, 协同安全红线
Posted in
  • Web开发实战

Go语言安全编程规范:防止SQL注入、XSS等常见漏洞

第一章:Go语言安全编程概述 G … Go语言安全编程规范:防止SQL注入、XSS等常见漏洞Read more

by Go实战派|2025年12月4日|Go代码安全, XSS漏洞防范, Web安全规范, Go语言安全编程, SQL注入防护

最新文章

  • 为什么你的Go聊天服务在K8s中频繁OOM?深入cgroup v2与GOGC协同调优的4个关键阈值
  • Go语言中文网用户名唯一性校验为何变慢?从B+树索引失效到布隆过滤器误判率飙升的全栈复盘
  • 【Go聊天系统安全加固白皮书】:防消息篡改、防会话劫持、防CSRF重放攻击的5层防御体系
  • 【20年Go架构师私藏】Go中文网账号系统压测报告:单节点承载12万并发注册请求的3大瓶颈突破点
  • Go语言聊天服务突然卡顿?3类隐蔽型竞态条件排查清单,附pprof火焰图诊断模板

vcv

京ICP备19004658号 经营性网站备案信息 公安备案号11010502030143 营业执照 北京互联网违法和不良信息举报中心 家长监护 中国互联网举报中心 网络110报警服务 Chrome商店下载 账号管理规范 版权与免责声明 版权申诉 出版物许可证 ©1999-2025北京创新乐知网络技术有限公司
Powered by WordPress and HybridMag.
  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他