Posted in

Go后台文件上传服务被攻破?从multipart解析、临时目录权限、恶意ZIP炸弹到Content-Disposition XSS的全链路防御矩阵

第一章:Go后台文件上传服务被攻 … Go后台文件上传服务被攻破?从multipart解析、临时目录权限、恶意ZIP炸弹到Content-Disposition XSS的全链路防御矩阵Read more

Posted in

【郭宏志Golang安全编码白皮书】:OWASP Top 10 in Go专项防御——SQLi/XSS/TOCTOU漏洞的11种Go原生写法加固

第一章:OWASP Top 10 … 【郭宏志Golang安全编码白皮书】:OWASP Top 10 in Go专项防御——SQLi/XSS/TOCTOU漏洞的11种Go原生写法加固Read more