Posted in

Go语言服务器gRPC-Gateway选型警报:Swagger UI XSS漏洞、JSON映射精度丢失、HTTP状态码覆盖异常的4个CVE编号与临时绕过方案

第一章:gRPC-Gateway … Go语言服务器gRPC-Gateway选型警报:Swagger UI XSS漏洞、JSON映射精度丢失、HTTP状态码覆盖异常的4个CVE编号与临时绕过方案Read more

Posted in

Go模板引擎编码漏洞(html/template vs text/template):为什么{{.Name}}会XSS,而{{printf “%s” .Name}}却安全?(AST级原理拆解)

第一章:Go模板引擎编码漏洞的本 … Go模板引擎编码漏洞(html/template vs text/template):为什么{{.Name}}会XSS,而{{printf “%s” .Name}}却安全?(AST级原理拆解)Read more