Posted in 其他【Go VFS安全白皮书】:文件路径遍历、TOCTOU竞争、符号链接绕过——3类零日风险检测与加固模板 第一章:Go VFS安全白皮书导 … 【Go VFS安全白皮书】:文件路径遍历、TOCTOU竞争、符号链接绕过——3类零日风险检测与加固模板Read more by 架构思考者|2026年3月5日|零日风险加固, Go动态加载, 文件路径遍历攻击, VFS安全白皮书, TOCTOU竞争条件, 符号链接绕过
Posted in Go语言基础和工具链【Golang压缩安全红线】:绝对禁止将用户输入的FileName直接传入zip.FileHeader.Name字段! 第一章:Golang如何压缩文件 … 【Golang压缩安全红线】:绝对禁止将用户输入的FileName直接传入zip.FileHeader.Name字段!Read more by 写代码的猫|2026年2月7日|Go语言安全编码, 用户输入校验, 文件路径遍历攻击, Golang压缩安全, zip.FileHeader.Name