Posted in Web开发实战Go语言Web漏洞TOP 3致命陷阱:JSON Unmarshal反序列化、net/http ServerConn劫持、middleware中间件竞态——你中招了吗? 第一章:Go语言Web漏洞全景图 … Go语言Web漏洞TOP 3致命陷阱:JSON Unmarshal反序列化、net/http ServerConn劫持、middleware中间件竞态——你中招了吗?Read more by Go语言修行者|2026年2月15日|Web开发陷阱, Go语言Web安全, Go动态加载, JSON反序列化漏洞, net/http劫持, 中间件竞态条件
Posted in Go语言基础和工具链【Golang配置安全红线】:为什么你的config.yaml正在泄露API密钥?5个被忽略的YAML/JSON反序列化致命风险 第一章:Golang配置安全红线 … 【Golang配置安全红线】:为什么你的config.yaml正在泄露API密钥?5个被忽略的YAML/JSON反序列化致命风险Read more by 云上码农|2026年2月12日|config.yaml安全, JSON反序列化漏洞, API密钥泄露防护, Golang配置安全, YAML反序列化风险
Posted in 问题排查与答疑【Go读取安全红线】:YAML/JSON unmarshal导致的CVE-2023-35552类远程代码执行漏洞规避方案 第一章:Go读取安全红线的底层原 … 【Go读取安全红线】:YAML/JSON unmarshal导致的CVE-2023-35552类远程代码执行漏洞规避方案Read more by 代码诗人|2026年2月8日|Go语言安全规则, JSON反序列化漏洞, 远程代码执行防护, YAML反序列化漏洞, CVE-2023-35552
Posted in Web开发实战Go JSON序列化陷阱大全(含CVE-2023-39325修复实践):5类反序列化安全漏洞详解 第一章:Go JSON序列化安全 … Go JSON序列化陷阱大全(含CVE-2023-39325修复实践):5类反序列化安全漏洞详解Read more by 代码流浪者|2026年2月2日|Go安全编码, Web安全性, JSON序列化效率, Go动态加载, JSON反序列化漏洞, CVE-2023-39325
Posted in 问题排查与答疑Go json转map总丢字段?3行代码暴露你忽略的Decoder.DisallowUnknownFields配置漏洞 第一章:Go json转map常 … Go json转map总丢字段?3行代码暴露你忽略的Decoder.DisallowUnknownFields配置漏洞Read more by 并发编程爱好者|2026年1月23日|map字段丢失, Decoder.DisallowUnknownFields, JSON反序列化漏洞, Go语言类型安全, Go动态加载, JSON解析慢