Posted in 问题排查与答疑【Golang来源库安全警报】:从crypto/rand到encoding/json,8个高危API的CVE关联风险与降级方案 第一章:Golang标准库安全风 … 【Golang来源库安全警报】:从crypto/rand到encoding/json,8个高危API的CVE关联风险与降级方案Read more by Go语言笔记|2026年3月11日|Golang安全最佳实践, crypto/rand漏洞, encoding/json风险, CVE高危API, Go语言降级方案
Posted in Go语言基础和工具链【2022 Go安全编码红皮书】:CVE-2022-27191等5起高危漏洞复盘,3行代码即可修复的crypto/rand误用模式 第一章:【2022 Go安全编码 … 【2022 Go安全编码红皮书】:CVE-2022-27191等5起高危漏洞复盘,3行代码即可修复的crypto/rand误用模式Read more by Go语言修行者|2026年3月7日|安全编码实践, Go语言安全规则, CVE-2022-27191, 阿里云Go安全编码, crypto/rand漏洞
Posted in Web开发实战Go语言安全盲区警告:crypto/rand未正确使用、encoding/json Unmarshal未设限、http.Request.URL.Scheme绕过——3个致命组合漏洞 第一章:Go语言有人用吗?安全吗 … Go语言安全盲区警告:crypto/rand未正确使用、encoding/json Unmarshal未设限、http.Request.URL.Scheme绕过——3个致命组合漏洞Read more by 技术布道者|2026年2月25日|JSON与YAML转换, 阿里云Go安全编码, crypto/rand漏洞, Unmarshal限制, Scheme绕过, urlencode处理, Go语言安全规则, HTTP/1.1分块传输