Skip to content
码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海网(datasea.cn)专注Go语言技术分享,涵盖基础语法、并发编程、Web开发、云原生(K8s/Docker)、工程实践等全场景内容,附实战案例、避坑指南与工具链技巧,助你高效掌握Go语言。

  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他

XSS漏洞防范

Posted in
  • Web开发实战

Go模板注入≠简单XSS?揭秘text/template与html/template的致命差异(生产环境已爆雷)

第一章:Go模板注入≠简单XSS … Go模板注入≠简单XSS?揭秘text/template与html/template的致命差异(生产环境已爆雷)Read more

by 代码流浪者|2026年3月18日|XSS漏洞防范, Go模板注入防范, Go安全类型操作, html/template漏洞, text/template安全问题
Posted in
  • Web开发实战

Go绘图程序安全红线清单:SVG渲染XSS漏洞、PNG解析整数溢出、字体加载RCE风险全披露

第一章:Go绘图程序安全威胁全景 … Go绘图程序安全红线清单:SVG渲染XSS漏洞、PNG解析整数溢出、字体加载RCE风险全披露Read more

by 容器守护者|2026年3月15日|PNG整数溢出, 字体加载RCE, Go图形库风险, XSS漏洞防范, Go绘图安全配置, SVG可视化
Posted in
  • Web开发实战

Go模板安全防线崩溃实录,XSS与SSTI漏洞如何在template.Execute中悄然爆发?

第一章:Go模板的基本语法和命令 … Go模板安全防线崩溃实录,XSS与SSTI漏洞如何在template.Execute中悄然爆发?Read more

by 容器守护者|2026年3月10日|Go模板安全机制, XSS漏洞防范, SSTI漏洞检测, template.Execute, Web安全防护体系
Posted in
  • Web开发实战

Go模板注入不是“XSS”那么简单:深入runtime/reflect与template.parseTree的内存泄漏触发机制(含PoC源码)

第一章:Go模板注入的本质与危害 … Go模板注入不是“XSS”那么简单:深入runtime/reflect与template.parseTree的内存泄漏触发机制(含PoC源码)Read more

by Go语言日常|2026年3月7日|XSS漏洞防范, Go模板注入防范, ioutil.ReadAll内存泄漏, runtime/reflect, template.parseTree
Posted in
  • Web开发实战

Go后端直出饼图的安全红线:禁止序列化用户输入到SVG title标签(CVE-2024-XXXXX预警)

第一章:Go后端直出饼图的安全红 … Go后端直出饼图的安全红线:禁止序列化用户输入到SVG title标签(CVE-2024-XXXXX预警)Read more

by Go语言日常|2026年2月14日|CVE-2024-XXXXX漏洞, SVG-in-WASM, Go后端安全实战, 用户输入序列化, 饼图渲染安全, XSS漏洞防范
Posted in
  • Web开发实战

你的Go饼图可能正在泄露敏感数据!——SVG输出未清理XML实体导致XSS漏洞实录

第一章:Go饼图绘制基础与安全风 … 你的Go饼图可能正在泄露敏感数据!——SVG输出未清理XML实体导致XSS漏洞实录Read more

by 技术布道者|2026年2月14日|XSS漏洞防范, Go语言安全规则, SVG-in-WASM, Go饼图, XML实体注入, 数据可视化安全
Posted in
  • Web开发实战

【Go桌面应用安全红线】:WebView沙箱绕过、JS上下文污染、DOM XSS三大高危漏洞详解

第一章:Go桌面应用中WebVi … 【Go桌面应用安全红线】:WebView沙箱绕过、JS上下文污染、DOM XSS三大高危漏洞详解Read more

by Go语言日常|2026年2月12日|JS上下文污染, Electron安全防护, XSS漏洞防范, Go桌面应用安全, /dev/random权限问题, WebView沙箱绕过
Posted in
  • 问题排查与答疑

【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)

第一章:Go3s i18n安全红 … 【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)Read more

by 写代码的阿强|2026年2月7日|i18n安全漏洞, go.useLanguageServer=false, CVE-2024-XXXXX系列, Go3s验证SOP, Tag校验缺失, XSS漏洞防范, 路径遍历漏洞
Posted in
  • Web开发实战

【Go前端协同安全红线】:3类常见XSS/CSRF漏洞源头(全部源于前端软件配置不当)

第一章:Go前端协同安全红线的总 … 【Go前端协同安全红线】:3类常见XSS/CSRF漏洞源头(全部源于前端软件配置不当)Read more

by Go语言修行者|2026年2月2日|XSS漏洞防范, Go前端安全, CSRF漏洞, 前端配置安全, 协同安全红线
Posted in
  • Web开发实战

Go语言安全编程规范:防止SQL注入、XSS等常见漏洞

第一章:Go语言安全编程概述 G … Go语言安全编程规范:防止SQL注入、XSS等常见漏洞Read more

by Go实战派|2025年12月4日|Go代码安全, XSS漏洞防范, Web安全规范, Go语言安全编程, SQL注入防护

最新文章

  • Go语言第13讲:为什么Go 1.22中interface方法集推导规则悄然变更?一线专家逐行解读CL#58221
  • Go中读取$XDG_CONFIG_HOME失败?揭秘Linux桌面环境未设置该变量时的优雅fallback链:$HOME/.config → $HOME/.myapp → embed.FS
  • 【权威认证】CNCF官方Go最佳实践中关于目录读取的7条强制规范(含OCI镜像构建时的/run/secrets目录映射要求)
  • Go语言第13讲深度溯源(编译器视角下的iface与eface内存布局图谱)
  • Go语言中“目录即配置”范式:如何用os.ReadDir()动态加载plugins/目录下的插件元信息(支持热重载与版本校验)

vcv

京ICP备19004658号 经营性网站备案信息 公安备案号11010502030143 营业执照 北京互联网违法和不良信息举报中心 家长监护 中国互联网举报中心 网络110报警服务 Chrome商店下载 账号管理规范 版权与免责声明 版权申诉 出版物许可证 ©1999-2025北京创新乐知网络技术有限公司
Powered by WordPress and HybridMag.
  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他