Skip to content
码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海网(datasea.cn)专注Go语言技术分享,涵盖基础语法、并发编程、Web开发、云原生(K8s/Docker)、工程实践等全场景内容,附实战案例、避坑指南与工具链技巧,助你高效掌握Go语言。

  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他

XSS漏洞防范

Posted in
  • Web开发实战

Go后端直出饼图的安全红线:禁止序列化用户输入到SVG title标签(CVE-2024-XXXXX预警)

第一章:Go后端直出饼图的安全红 … Go后端直出饼图的安全红线:禁止序列化用户输入到SVG title标签(CVE-2024-XXXXX预警)Read more

by Go语言日常|2026年2月14日|饼图渲染安全, XSS漏洞防范, CVE-2024-XXXXX漏洞, SVG-in-WASM, Go后端安全实战, 用户输入序列化
Posted in
  • Web开发实战

你的Go饼图可能正在泄露敏感数据!——SVG输出未清理XML实体导致XSS漏洞实录

第一章:Go饼图绘制基础与安全风 … 你的Go饼图可能正在泄露敏感数据!——SVG输出未清理XML实体导致XSS漏洞实录Read more

by 技术布道者|2026年2月14日|SVG-in-WASM, Go饼图, XML实体注入, 数据可视化安全, XSS漏洞防范, Go语言安全规则
Posted in
  • Web开发实战

【Go桌面应用安全红线】:WebView沙箱绕过、JS上下文污染、DOM XSS三大高危漏洞详解

第一章:Go桌面应用中WebVi … 【Go桌面应用安全红线】:WebView沙箱绕过、JS上下文污染、DOM XSS三大高危漏洞详解Read more

by Go语言日常|2026年2月12日|XSS漏洞防范, Go桌面应用安全, /dev/random权限问题, WebView沙箱绕过, JS上下文污染, Electron安全防护
Posted in
  • 问题排查与答疑

【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)

第一章:Go3s i18n安全红 … 【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)Read more

by 写代码的阿强|2026年2月7日|Tag校验缺失, XSS漏洞防范, 路径遍历漏洞, i18n安全漏洞, go.useLanguageServer=false, CVE-2024-XXXXX系列, Go3s验证SOP
Posted in
  • Web开发实战

【Go前端协同安全红线】:3类常见XSS/CSRF漏洞源头(全部源于前端软件配置不当)

第一章:Go前端协同安全红线的总 … 【Go前端协同安全红线】:3类常见XSS/CSRF漏洞源头(全部源于前端软件配置不当)Read more

by Go语言修行者|2026年2月2日|Go前端安全, CSRF漏洞, 前端配置安全, 协同安全红线, XSS漏洞防范
Posted in
  • Web开发实战

Go语言安全编程规范:防止SQL注入、XSS等常见漏洞

第一章:Go语言安全编程概述 G … Go语言安全编程规范:防止SQL注入、XSS等常见漏洞Read more

by Go实战派|2025年12月4日|Web安全规范, Go语言安全编程, SQL注入防护, Go代码安全, XSS漏洞防范
Posted in
  • Web开发实战

【Go语言安全编程规范】:防止SQL注入、XSS等常见漏洞的7条铁律

第一章:Go语言安全编程的核心理 … 【Go语言安全编程规范】:防止SQL注入、XSS等常见漏洞的7条铁律Read more

by 代码咖啡馆|2025年12月4日|代码安全规范, XSS漏洞防范, Go语言安全编程, Web安全开发, SQL注入防护
Posted in
  • Web开发实战

Go语言安全编程规范:防止SQL注入、XSS等常见漏洞的5大原则

第一章:Go语言安全编程概述 G … Go语言安全编程规范:防止SQL注入、XSS等常见漏洞的5大原则Read more

by 技术布道者|2025年12月4日|Web安全规范, Go语言安全编程, SQL注入防护, XSS漏洞防范, 代码安全原则
Posted in
  • Web开发实战

【Go语言安全编码】:避免SQL注入、XSS等常见漏洞的5种方式

第一章:Go语言安全编码概述 G … 【Go语言安全编码】:避免SQL注入、XSS等常见漏洞的5种方式Read more

by Go语言修行者|2025年12月3日|XSS漏洞防范, SQL注入防护, Go语言安全编码, Go安全编程实践, Go语言Web安全
Posted in
  • Web开发实战

【Go Gin项目安全审计】:防止SQL注入、XSS、CSRF的7道防线

第一章:Go Gin项目安全审计 … 【Go Gin项目安全审计】:防止SQL注入、XSS、CSRF的7道防线Read more

by Go语言笔记|2025年11月16日|SQL注入解决方案, Go动态加载, CSRF防御措施, XSS漏洞防范, Gin高级技巧, SBOM安全审计

最新文章

  • 【Go语言输入年份终极指南】:20年老兵亲授5种安全、健壮、符合ISO标准的年份输入方案
  • 【鸿蒙安全沙箱中的Golang运行时】:受限SELinux策略下mmap权限突破、seccomp-bpf白名单定制与TEE可信执行环境对接
  • ZMY与etcd集成失败?深度拆解Go clientv3与ZMY Registry注册中心的gRPC元数据冲突根源
  • 【Go语言软件交付全链路指南】:从源码到可执行文件的7大关键步骤与避坑清单
  • Go采集服务CPU飙升至98%?教你用pprof+trace+runtime/metrics三步定位真实元凶

京ICP备19004658号 经营性网站备案信息 公安备案号11010502030143 营业执照 北京互联网违法和不良信息举报中心 家长监护 中国互联网举报中心 网络110报警服务 Chrome商店下载 账号管理规范 版权与免责声明 版权申诉 出版物许可证 ©1999-2025北京创新乐知网络技术有限公司
Powered by WordPress and HybridMag.
  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他