Posted in

Go模块版本毒丸检测:go list -m all + semver解析脚本,30秒扫描出项目中所有含CVE/已废弃/非语义化版本的依赖代码行

第一章:Go模块版本毒丸检测:原 … Go模块版本毒丸检测:go list -m all + semver解析脚本,30秒扫描出项目中所有含CVE/已废弃/非语义化版本的依赖代码行Read more

Posted in

接手Golang二手项目第1天就该做的3件事:git blame + go list -m all + go tool trace分析

第一章:接手Golang二手项目 … 接手Golang二手项目第1天就该做的3件事:git blame + go list -m all + go tool trace分析Read more

Posted in

Go包变量序列化灾难:JSON.Marshal()意外暴露私有字段?struct tag、json.RawMessage与unsafe.Slice三重防御体系

第一章:Go包变量序列化灾难的根 … Go包变量序列化灾难:JSON.Marshal()意外暴露私有字段?struct tag、json.RawMessage与unsafe.Slice三重防御体系Read more