Posted in Web开发实战HTTP Cookie安全攻防实战:SameSite=Strict/Lax/None在Go中的正确设置、Secure+HttpOnly自动注入、CSRF Token绑定机制 第一章:HTTP Cookie安 … HTTP Cookie安全攻防实战:SameSite=Strict/Lax/None在Go中的正确设置、Secure+HttpOnly自动注入、CSRF Token绑定机制Read more by 分布式系统探索者|2026年2月9日|Cookie安全存储, SameSite属性, HttpOnly设置, insecure策略, commit误提交TOKEN, CSRF跨域攻击, HTTP/1.1分块传输, Go语言Cookie设置
Posted in Web开发实战紧急修复!Gin应用中未设置HttpOnly导致XSS攻击风险(附加固脚本) 第一章:Go中Cookie的工作 … 紧急修复!Gin应用中未设置HttpOnly导致XSS攻击风险(附加固脚本)Read more by 架构思考者|2025年11月27日|HttpOnly设置, 固件脚本工具, XSS攻击防护, 紧急修复方案, Gin应用安全