Posted in Go语言基础和工具链【Go安全编码红线】:禁止直接拼接路径新建文件!filepath.Clean+os.IsPathSeparator绕过漏洞实录 第一章:Go安全编码红线:禁止直 … 【Go安全编码红线】:禁止直接拼接路径新建文件!filepath.Clean+os.IsPathSeparator绕过漏洞实录Read more by Go实战派|2026年4月8日|文件路径安全, filepath.Clean绕过, Go安全编码最佳实践, 路径拼接漏洞, os.IsPathSeparator
Posted in Go语言基础和工具链【Go解释脚本安全红线】:exec.Command注入、filepath.Clean绕过、os.ExpandEnv漏洞的7个真实PoC 第一章:Go解释脚本的安全威胁全 … 【Go解释脚本安全红线】:exec.Command注入、filepath.Clean绕过、os.ExpandEnv漏洞的7个真实PoCRead more by 代码流浪者|2026年2月20日|Go语言安全规则, os/exec.Command注入, filepath.Clean绕过, os.ExpandEnv漏洞, PoC案例