Posted in Go语言基础和工具链Go字符串打印安全红线:用户输入直接Printf导致的format string attack(CVE-2023-XXXXX复现实验) 第一章:Go字符串打印安全红线: … Go字符串打印安全红线:用户输入直接Printf导致的format string attack(CVE-2023-XXXXX复现实验)Read more by Go语言实验室|2026年4月2日|格式化字符串漏洞, 用户输入验证, Go语言安全规则, log.Printf安全风险, CVE-2023-XXXXX绕过方案
Posted in Go语言基础和工具链【Go错误日志脱敏规范】:为什么log.Printf(“%v”, err)正在泄露敏感路径?3层堆栈过滤+error wrapping最佳实践(含zap/slog适配) 第一章:Go错误日志脱敏规范的核 … 【Go错误日志脱敏规范】:为什么log.Printf(“%v”, err)正在泄露敏感路径?3层堆栈过滤+error wrapping最佳实践(含zap/slog适配)Read more by Gopher的成长日记|2026年2月4日|wrapping最佳实践, Zap日志脱敏, Slog错误处理, 自定义error链, Go错误日志脱敏, log.Printf安全风险