Posted in

Go语言安全编码规范(CWE Top 25映射版):本科未训练的SQLi/SSRF/TOCTOU漏洞模式,导致新人代码扫描失败率高达68%

第一章:Go语言安全编码规范的本 … Go语言安全编码规范(CWE Top 25映射版):本科未训练的SQLi/SSRF/TOCTOU漏洞模式,导致新人代码扫描失败率高达68%Read more

Posted in

Go获取磁盘大小时如何避免TOCTOU竞态?——使用openat(AT_FDCWD, path, O_PATH) + fstatfs双重锁定方案(POSIX安全实践)

第一章:如何在Go语言中获取硬盘 … Go获取磁盘大小时如何避免TOCTOU竞态?——使用openat(AT_FDCWD, path, O_PATH) + fstatfs双重锁定方案(POSIX安全实践)Read more