Posted in Web开发实战JWT Refresh Token 存储争议终结:Go 后端该用 HttpOnly Cookie 还是 Memory-only JS Storage?实测 XSS/CSRF 风险比 第一章:JWT Refresh … JWT Refresh Token 存储争议终结:Go 后端该用 HttpOnly Cookie 还是 Memory-only JS Storage?实测 XSS/CSRF 风险比Read more by 调试大师|2026年4月3日|JWT刷新令牌, HttpOnly设置, XSS与CSRF防护Go, http.CookieJar封装, Go后端安全存储, 内存存储JS
Posted in Web开发实战HTTP Cookie安全攻防实战:SameSite=Strict/Lax/None在Go中的正确设置、Secure+HttpOnly自动注入、CSRF Token绑定机制 第一章:HTTP Cookie安 … HTTP Cookie安全攻防实战:SameSite=Strict/Lax/None在Go中的正确设置、Secure+HttpOnly自动注入、CSRF Token绑定机制Read more by 分布式系统探索者|2026年2月9日|CSRF跨域攻击, HTTP/1.1分块传输, Go语言Cookie设置, Cookie安全存储, SameSite属性, HttpOnly设置, insecure策略, commit误提交TOKEN
Posted in Web开发实战紧急修复!Gin应用中未设置HttpOnly导致XSS攻击风险(附加固脚本) 第一章:Go中Cookie的工作 … 紧急修复!Gin应用中未设置HttpOnly导致XSS攻击风险(附加固脚本)Read more by 架构思考者|2025年11月27日|XSS攻击防护, 紧急修复方案, Gin应用安全, HttpOnly设置, 固件脚本工具