Posted in Web开发实战Go客户端Cookie Jar管理漏洞:会话窃取风险与httputil.NewSingleHostReverseProxy的误用警示 第一章:Go客户端Cookie … Go客户端Cookie Jar管理漏洞:会话窃取风险与httputil.NewSingleHostReverseProxy的误用警示Read more by 代码流浪者|2026年4月4日|反向代理安全策略, 客户端会话安全, httputil.NewSingleHostReverseProxy, Cookie窃取漏洞, XJAR配置, Go语言Cookie设置
Posted in Web开发实战Go语言HTTP头注入新路径:Host头污染+Reverse Proxy X-Forwarded-For伪造=集群级SSRF 第一章:Go语言HTTP头注入新 … Go语言HTTP头注入新路径:Host头污染+Reverse Proxy X-Forwarded-For伪造=集群级SSRFRead more by 代码诗人|2026年3月18日|X-Forwarded-For伪造, 反向代理安全策略, Go语言HTTP头注入, Host头污染, 集群级SSRF
Posted in 问题排查与答疑封禁IP后流量不降反升?,Golang反向代理场景下X-Forwarded-For伪造导致的策略失效全链路复盘 第一章:封禁IP后流量不降反升? … 封禁IP后流量不降反升?,Golang反向代理场景下X-Forwarded-For伪造导致的策略失效全链路复盘Read more by Go语言进阶之路|2026年2月17日|流量异常上升, 反向代理安全策略, X-Forwarded-For伪造, Golang反向代理, IP封禁失效