Skip to content
码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海网(datasea.cn)专注Go语言技术分享,涵盖基础语法、并发编程、Web开发、云原生(K8s/Docker)、工程实践等全场景内容,附实战案例、避坑指南与工具链技巧,助你高效掌握Go语言。

  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他

XSS漏洞防范

Posted in
  • Web开发实战

Go后端直出饼图的安全红线:禁止序列化用户输入到SVG title标签(CVE-2024-XXXXX预警)

第一章:Go后端直出饼图的安全红 … Go后端直出饼图的安全红线:禁止序列化用户输入到SVG title标签(CVE-2024-XXXXX预警)Read more

by Go语言日常|2026年2月14日|Go后端安全实战, 用户输入序列化, 饼图渲染安全, XSS漏洞防范, CVE-2024-XXXXX漏洞, SVG-in-WASM
Posted in
  • Web开发实战

你的Go饼图可能正在泄露敏感数据!——SVG输出未清理XML实体导致XSS漏洞实录

第一章:Go饼图绘制基础与安全风 … 你的Go饼图可能正在泄露敏感数据!——SVG输出未清理XML实体导致XSS漏洞实录Read more

by 技术布道者|2026年2月14日|XSS漏洞防范, Go语言安全规则, SVG-in-WASM, Go饼图, XML实体注入, 数据可视化安全
Posted in
  • Web开发实战

【Go桌面应用安全红线】:WebView沙箱绕过、JS上下文污染、DOM XSS三大高危漏洞详解

第一章:Go桌面应用中WebVi … 【Go桌面应用安全红线】:WebView沙箱绕过、JS上下文污染、DOM XSS三大高危漏洞详解Read more

by Go语言日常|2026年2月12日|XSS漏洞防范, Go桌面应用安全, /dev/random权限问题, WebView沙箱绕过, JS上下文污染, Electron安全防护
Posted in
  • 问题排查与答疑

【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)

第一章:Go3s i18n安全红 … 【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)Read more

by 写代码的阿强|2026年2月7日|go.useLanguageServer=false, CVE-2024-XXXXX系列, Go3s验证SOP, Tag校验缺失, XSS漏洞防范, 路径遍历漏洞, i18n安全漏洞
Posted in
  • Web开发实战

【Go前端协同安全红线】:3类常见XSS/CSRF漏洞源头(全部源于前端软件配置不当)

第一章:Go前端协同安全红线的总 … 【Go前端协同安全红线】:3类常见XSS/CSRF漏洞源头(全部源于前端软件配置不当)Read more

by Go语言修行者|2026年2月2日|XSS漏洞防范, Go前端安全, CSRF漏洞, 前端配置安全, 协同安全红线
Posted in
  • Web开发实战

Go语言安全编程规范:防止SQL注入、XSS等常见漏洞

第一章:Go语言安全编程概述 G … Go语言安全编程规范:防止SQL注入、XSS等常见漏洞Read more

by Go实战派|2025年12月4日|Web安全规范, Go语言安全编程, SQL注入防护, Go代码安全, XSS漏洞防范
Posted in
  • Web开发实战

【Go语言安全编程规范】:防止SQL注入、XSS等常见漏洞的7条铁律

第一章:Go语言安全编程的核心理 … 【Go语言安全编程规范】:防止SQL注入、XSS等常见漏洞的7条铁律Read more

by 代码咖啡馆|2025年12月4日|Go语言安全编程, Web安全开发, SQL注入防护, 代码安全规范, XSS漏洞防范
Posted in
  • Web开发实战

Go语言安全编程规范:防止SQL注入、XSS等常见漏洞的5大原则

第一章:Go语言安全编程概述 G … Go语言安全编程规范:防止SQL注入、XSS等常见漏洞的5大原则Read more

by 技术布道者|2025年12月4日|Web安全规范, Go语言安全编程, SQL注入防护, XSS漏洞防范, 代码安全原则
Posted in
  • Web开发实战

【Go语言安全编码】:避免SQL注入、XSS等常见漏洞的5种方式

第一章:Go语言安全编码概述 G … 【Go语言安全编码】:避免SQL注入、XSS等常见漏洞的5种方式Read more

by Go语言修行者|2025年12月3日|Go语言安全编码, Go安全编程实践, Go语言Web安全, XSS漏洞防范, SQL注入防护
Posted in
  • Web开发实战

【Go Gin项目安全审计】:防止SQL注入、XSS、CSRF的7道防线

第一章:Go Gin项目安全审计 … 【Go Gin项目安全审计】:防止SQL注入、XSS、CSRF的7道防线Read more

by Go语言笔记|2025年11月16日|SQL注入解决方案, Go动态加载, CSRF防御措施, XSS漏洞防范, Gin高级技巧, SBOM安全审计

最新文章

  • Solidity漏洞率比Go高4.8倍?——基于127个开源链项目审计数据的选型决策模型(含可复用评估矩阵)
  • Go扫描器如何通过Cloudflare?真实绕过案例复盘:Worker脚本注入+HTTP/2优先级树欺骗
  • 【Go语言REST开发终极指南】:20年架构师亲授性能优化、错误处理与生产级API设计秘籍
  • Go定时任务库源码解构:robfig/cron v3 vs asynk/async-cron的调度器唤醒机制差异分析
  • 【Go GC调优黄金七参数】:从GOGC=100到pacer反馈控制,生产环境OOM根因定位手册

京ICP备19004658号 经营性网站备案信息 公安备案号11010502030143 营业执照 北京互联网违法和不良信息举报中心 家长监护 中国互联网举报中心 网络110报警服务 Chrome商店下载 账号管理规范 版权与免责声明 版权申诉 出版物许可证 ©1999-2025北京创新乐知网络技术有限公司
Powered by WordPress and HybridMag.
  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他