Go语言技术文章
-
Go 用 context.WithValue 传 trace id 时,key 不要直接用 string;用包内私有类型配合类型化存取函数,既能避免跨包碰撞,也能限制值只服务于请求链路。481 收藏 -
Go archive/zip 的 Writer.Close 负责写入 ZIP 中央目录,忽略其错误可能把半成品当成成功文件。本文用分层错误处理和临时文件发布说明可靠写法。481 收藏 -
用 Go io.SectionReader 把大文件的一段变成受限 Reader,弄清 NewSectionReader 的偏移、EOF 边界、Seek 行为与并发复用条件。480 收藏 -
Go 的 html/template 会按 HTML、属性、URL 和 JavaScript 上下文自动转义;template.HTML 只适合经过可信构造的片段。本文用最小示例说明安全边界、常见误区和可核验写法。480 收藏 -
Go 文件下载接口不能只拼接用户传入的文件名。本文用 filepath.Rel 计算相对路径,拒绝跳出下载根目录的请求,并通过 http.ServeFile 返回文件。480 收藏 -
Go 1.27 已永久移除 asynctimerchan,旧行为值写在 go.mod 或 //go:debug 中会被拒绝。本文比较删除配置、暂留最终默认值与短期固定旧工具链三种处理方式。480 收藏 -
Golang · Go问答 | 1星期前 | go · TLS · 网络安全 · 版本迁移 · 证书链 · crypto/tls Go 1.27 TLS 1.3 ConnectionState.LocalCertificate PeerCertificates
Go 1.27 为 tls.ConnectionState 增加 LocalCertificate,用来读取本端在握手中发送的证书链。它和 PeerCertificates 的方向相反,读取时机也不同。本文用最小代码拆开字段语义、握手后读取方式、mTLS 审计边界与升级检查。480 收藏 -
Go 1.23 之后,不调用 Ticker.Stop 不一定等于 ticker 内存泄漏;真正要排查的是 ticker 是否仍被引用、消费它的 goroutine 是否会退出,以及后台任务是否还在继续执行。480 收藏 -
Go 的 //go:embed 资源属于 embed.FS,os.Stat 查询的是当前工作目录。本文用 fs.ValidPath、fs.Stat 和路径层级排查嵌入静态资源找不到的原因。480 收藏 -
Go 类型断言遇到 nil interface 或 typed nil 时,comma-ok 与单值断言的行为并不相同。本文用原创示例解释失败、零值和 panic 的边界。480 收藏 -
用 go.work 在本地联调多个 Go 模块,理解 use、GOWORK=off 与 go work sync 的职责,避免把临时 replace 带进正式发布。480 收藏 -
Go 服务把 regexp.Compile 放进请求函数后,正则本身没变,延迟却会随并发上升。本文用基准对比请求内编译、包级预编译和受控缓存,解释编译成本、并发读写与动态规则的边界。479 收藏 -
用 Go filepath.IsLocal 先拦截绝对路径和 .. 路径,再配合 Join 与符号链接复核,建立文件下载场景的安全边界。479 收藏 -
用 Go 标准库 netip.Prefix.AppendTo 把 IPv4 与 IPv6 网段写入既有字节缓冲区,验证前缀长度、零值和容量边界,避免不必要的字符串分配。479 收藏 -
通过一个可复现的 slog 小实验,拆开 LogValuer、Handler.Enabled 与 Logger.Enabled 的调用顺序,说明昂贵字段怎样延迟计算,以及等级过滤能省下什么成本。479 收藏