Skip to content
码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海网(datasea.cn)专注Go语言技术分享,涵盖基础语法、并发编程、Web开发、云原生(K8s/Docker)、工程实践等全场景内容,附实战案例、避坑指南与工具链技巧,助你高效掌握Go语言。

  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他

路径遍历漏洞

Posted in
  • Go语言基础和工具链

Go语言路径拼接高危操作TOP5(附AST静态扫描规则),你的CI流水线该接入了

第一章:如何在Go语言中拼接路径 … Go语言路径拼接高危操作TOP5(附AST静态扫描规则),你的CI流水线该接入了Read more

by Golang修行笔记|2026年2月20日|路径遍历漏洞, SAST静态扫描, 阿里云Go安全编码, Go语言路径拼接, CI流水线安全
Posted in
  • Go语言基础和工具链

为什么你的Go服务总因路径被劫持?揭秘filepath.Clean()底层逻辑与3个绕过陷阱

第一章:为什么你的Go服务总因路 … 为什么你的Go服务总因路径被劫持?揭秘filepath.Clean()底层逻辑与3个绕过陷阱Read more

by 写代码的猫|2026年2月20日|路径遍历漏洞, Go语言路径安全, filepath.Clean()原理, Go服务安全防护, 路径规范化陷阱
Posted in
  • 问题排查与答疑

Go标准库net/url解析漏洞预警:QueryUnescape绕过、路径遍历风险、CVE-2023-XXXX应对速查表

第一章:Go标准库net/url … Go标准库net/url解析漏洞预警:QueryUnescape绕过、路径遍历风险、CVE-2023-XXXX应对速查表Read more

by 高并发玩家|2026年2月19日|Go语言CVE-2023-XXXX, Go标准库分类, net/url漏洞, QueryUnescape绕过, 路径遍历漏洞
Posted in
  • Web开发实战

【SRE紧急通告】:某大厂因动态路由未做路径规范化,导致/../../etc/passwd被遍历——防御方案全公开

第一章:Go动态HTTP路由安全 … 【SRE紧急通告】:某大厂因动态路由未做路径规范化,导致/../../etc/passwd被遍历——防御方案全公开Read more

by 低调的Gopher|2026年2月17日|路径遍历漏洞, 1.22路径规范化, SRE安全通告, 动态路由安全, /etc/passwd泄露
Posted in
  • 其他

Go语言调用外部OS命令的安全红线(Shell注入、路径遍历、CAP_SYS_ADMIN绕过全解析)

第一章:Go语言调用外部OS命令 … Go语言调用外部OS命令的安全红线(Shell注入、路径遍历、CAP_SYS_ADMIN绕过全解析)Read more

by 分布式系统探索者|2026年2月17日|Go语言安全调用命令, CAP_SYS_ADMIN权限绕过, OS命令执行安全, 路径遍历漏洞, shell注入防护
Posted in
  • Web开发实战

【Go图片服务安全红线清单】:绕过Content-Type校验、恶意SVG XSS、路径遍历漏洞的12种真实攻防案例

第一章:Go图片服务安全红线总览 … 【Go图片服务安全红线清单】:绕过Content-Type校验、恶意SVG XSS、路径遍历漏洞的12种真实攻防案例Read more

by 写代码的阿强|2026年2月16日|XSS攻击防范, Go图片服务器, 路径遍历漏洞, SVG-in-WASM, Content-Type校验绕过, 图片服务安全
Posted in
  • Web开发实战

【Golang路由安全红线】:绕过JWT鉴权、路径遍历、正则DoS攻击的5种高危写法及CVE级加固方案

第一章:Golang路由搭建 G … 【Golang路由安全红线】:绕过JWT鉴权、路径遍历、正则DoS攻击的5种高危写法及CVE级加固方案Read more

by Go语言修行者|2026年2月13日|CVE加固方案, 路径遍历漏洞, JWT鉴权绕过, Golang路由安全, 正则DoS攻击
Posted in
  • 其他

Go脚本安全红线清单(审计发现:83%的线上Go脚本存在exec注入/路径遍历/权限越界风险)

第一章:Go脚本安全红线的底层认 … Go脚本安全红线清单(审计发现:83%的线上Go脚本存在exec注入/路径遍历/权限越界风险)Read more

by 云原生小白|2026年2月13日|Go代码审计, 路径遍历漏洞, Go脚本安全性, 权限越界漏洞, exec注入
Posted in
  • 问题排查与答疑

【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)

第一章:Go3s i18n安全红 … 【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)Read more

by 写代码的阿强|2026年2月7日|XSS漏洞防范, 路径遍历漏洞, i18n安全漏洞, go.useLanguageServer=false, CVE-2024-XXXXX系列, Go3s验证SOP, Tag校验缺失
Posted in
  • Web开发实战

Go语言net/http ServerMux通配符路由漏洞:/api/* 与 /api/v1/* 的优先级陷阱与路径遍历绕过实录

第一章:Go语言net/http … Go语言net/http ServerMux通配符路由漏洞:/api/ 与 /api/v1/ 的优先级陷阱与路径遍历绕过实录Read more

by Go语言狂热者|2026年2月4日|net/http.Server, ServerMux, Go语言编程实践, 路径遍历漏洞, 通配符路由

最新文章

  • Go语言读取完整文件在哪?标准库源码级定位+go/src/io/ioutil/deprecated.go废弃真相深度还原
  • Go环境诊断实战:从hello world失败到GOCACHE路径异常的7类典型故障定位
  • 【Go测试架构师私藏手册】:基于Ginkgo+Gomega构建企业级BDD流水线(仅限前500名开发者)
  • Go测试驱动开发中,mock匿名函数形参的3种零依赖方案(无需gomock/counterfeiter)
  • 为什么92%的编程新手在学Go第3周放弃?(Golang入门断层现象深度解剖)

京ICP备19004658号 经营性网站备案信息 公安备案号11010502030143 营业执照 北京互联网违法和不良信息举报中心 家长监护 中国互联网举报中心 网络110报警服务 Chrome商店下载 账号管理规范 版权与免责声明 版权申诉 出版物许可证 ©1999-2025北京创新乐知网络技术有限公司
Powered by WordPress and HybridMag.
  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他