Skip to content
码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海网(datasea.cn)专注Go语言技术分享,涵盖基础语法、并发编程、Web开发、云原生(K8s/Docker)、工程实践等全场景内容,附实战案例、避坑指南与工具链技巧,助你高效掌握Go语言。

  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他

HttpOnly设置

Posted in
  • Web开发实战

JWT Refresh Token 存储争议终结:Go 后端该用 HttpOnly Cookie 还是 Memory-only JS Storage?实测 XSS/CSRF 风险比

第一章:JWT Refresh … JWT Refresh Token 存储争议终结:Go 后端该用 HttpOnly Cookie 还是 Memory-only JS Storage?实测 XSS/CSRF 风险比Read more

by 调试大师|2026年4月3日|JWT刷新令牌, HttpOnly设置, XSS与CSRF防护Go, http.CookieJar封装, Go后端安全存储, 内存存储JS
Posted in
  • Web开发实战

HTTP Cookie安全攻防实战:SameSite=Strict/Lax/None在Go中的正确设置、Secure+HttpOnly自动注入、CSRF Token绑定机制

第一章:HTTP Cookie安 … HTTP Cookie安全攻防实战:SameSite=Strict/Lax/None在Go中的正确设置、Secure+HttpOnly自动注入、CSRF Token绑定机制Read more

by 分布式系统探索者|2026年2月9日|CSRF跨域攻击, HTTP/1.1分块传输, Go语言Cookie设置, Cookie安全存储, SameSite属性, HttpOnly设置, insecure策略, commit误提交TOKEN
Posted in
  • Web开发实战

紧急修复!Gin应用中未设置HttpOnly导致XSS攻击风险(附加固脚本)

第一章:Go中Cookie的工作 … 紧急修复!Gin应用中未设置HttpOnly导致XSS攻击风险(附加固脚本)Read more

by 架构思考者|2025年11月27日|XSS攻击防护, 紧急修复方案, Gin应用安全, HttpOnly设置, 固件脚本工具

最新文章

  • Go语言中文学网崛起真相:3大官方未公开的中文文档建设瓶颈及破局方案
  • Go语言究竟适合做什么?揭秘2024年企业级应用的7大核心战场
  • 【Go语言中文生态权威指南】:20年Gopher亲授国内开发者避坑清单与最佳实践
  • 【Go语言应用领域全景图】:20年架构师亲授5大高增长赛道与避坑指南
  • Go语言没落谣言破除实录:GitHub 2024年度语言活跃度TOP3,但92%开发者不知道的隐性迁移成本

vcv

京ICP备19004658号 经营性网站备案信息 公安备案号11010502030143 营业执照 北京互联网违法和不良信息举报中心 家长监护 中国互联网举报中心 网络110报警服务 Chrome商店下载 账号管理规范 版权与免责声明 版权申诉 出版物许可证 ©1999-2025北京创新乐知网络技术有限公司
Powered by WordPress and HybridMag.
  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他