Posted in

【头像图文安全红线警告】:Go中Image.Decode不校验MIME导致RCE漏洞(附CVE-2024-GO-087修复代码)

第一章:【头像图文安全红线警告】 … 【头像图文安全红线警告】:Go中Image.Decode不校验MIME导致RCE漏洞(附CVE-2024-GO-087修复代码)Read more

Posted in

【Go图形开发禁区】:禁止在http.HandlerFunc中调用image.Decode——3种替代架构避免goroutine阻塞(含io.LimitReader熔断设计)

第一章:Go图形开发中的HTTP … 【Go图形开发禁区】:禁止在http.HandlerFunc中调用image.Decode——3种替代架构避免goroutine阻塞(含io.LimitReader熔断设计)Read more

Posted in

golang官方图片库性能拐点实测:单图>50MB或并发>1024时,image.Decode自动切换至流式解析的3个触发阈值

第一章:golang官方图片 G … golang官方图片库性能拐点实测:单图>50MB或并发>1024时,image.Decode自动切换至流式解析的3个触发阈值Read more

Posted in

Go标准库图片I/O缓冲区设计哲学:为什么bufio.Reader无法加速image.Decode?——底层io.Reader接口契约深度拆解

第一章:Go标准库图片I/O缓冲 … Go标准库图片I/O缓冲区设计哲学:为什么bufio.Reader无法加速image.Decode?——底层io.Reader接口契约深度拆解Read more

Posted in

proto解析错误日志只显示“invalid wire type”?——Go中proto decode error的10级堆栈还原与可读性增强方案

第一章:proto解析错误日志只 … proto解析错误日志只显示“invalid wire type”?——Go中proto decode error的10级堆栈还原与可读性增强方案Read more

Posted in

Go处理超大TIFF/PSD/RAW文件的3种非常规路径:mmap内存映射+chunked decode+streaming encoder(实测2GB文件秒开)

第一章:Go处理超大TIFF/P … Go处理超大TIFF/PSD/RAW文件的3种非常规路径:mmap内存映射+chunked decode+streaming encoder(实测2GB文件秒开)Read more

Posted in

【Golang图片安全红线】:绕过Image.Decode的3类致命漏洞(远程代码执行/DoS/元数据注入)及CVE-2023-XXXX修复方案

第一章:Golang图片安全红线 … 【Golang图片安全红线】:绕过Image.Decode的3类致命漏洞(远程代码执行/DoS/元数据注入)及CVE-2023-XXXX修复方案Read more