Go问答技术文章
-
Go 1.20 起,普通接口类型可以作为 comparable 约束的类型实参,但接口动态值仍可能因为切片、map 或函数而在比较时 panic。本文区分接口可比较、严格可比较和约束满足规则,并给出泛型函数与 map 键的判断清单。129 收藏 -
Go 泛型函数通常从调用实参建立类型关系,不能只凭接收变量的类型逆向猜出返回值中的类型参数。本文用最小示例解释推断边界,并给出显式实例化、增加输入参数和非泛型包装三种改法。128 收藏 -
Go xml.Decoder 的 Strict=false 不是万能容错开关。本文用缺失结束标签、未知实体、孤立结束标签、命名空间和字符集几个输入,拆开说明哪些问题会被放宽,哪些仍必须修复或显式处理。128 收藏 -
Go HTTP Server 的 ReadTimeout、WriteTimeout 和 IdleTimeout 分别约束请求读取、响应写入与 Keep-Alive 等待。本文用可运行配置讲清三者边界,并补充 ReadHeaderTimeout、业务 Context 与流式响应的取舍。128 收藏 -
Go 创建文件时,传入的 perm 会先受进程 umask 过滤;os.Chmod 修改已有文件时则直接设置权限位。本文用公式、示例和安全流程说明两者边界。127 收藏 -
Go 依赖扫描命中漏洞但 govulncheck 未发现可达调用时,本文给出升级与临时豁免的判断矩阵、证据清单、到期机制和复扫方法。127 收藏 -
Go 的 QueryRow 适合读取预期只有一行的结果,但它不会替你限制 SQL 返回多少行。本文用 WHERE、LIMIT 1、Scan、sql.ErrNoRows 和 QueryRowContext 说明单行查询的范围与错误边界。126 收藏 -
Go HTTP/2 连接在读空闲后会发送 PING,未在 PingTimeout 内收到响应便关闭连接。本文比较 CountError、httptrace、协议日志与代理指标,给出定位 conn_close_lost_ping 和配置超时的实用方法。126 收藏 -
Go types.Identical 按语言规范比较完整类型身份,结构体标签也必须一致;IdenticalIgnoreTags 只在同一套比较中忽略 struct tag。本文用最小示例说明字段、嵌套结构、命名类型和转换判断仍然不能被忽略。126 收藏 -
安全扫描通过不等于 Go 服务已经安全。本文说明 govulncheck、go vet、竞态检测和模糊测试各自能证明什么、有哪些盲区,并给出分层 CI 门禁与复查清单。126 收藏 -
解释 Go httptest.ResponseRecorder 为什么常见 200,梳理 NewRecorder 初始值、Write 的隐式状态、WriteHeader 首次生效和 Result().StatusCode 的稳定断言边界。125 收藏 -
解释 Go 中 nil 指针调用值接收者方法为何会在方法体前 panic,并用最小示例区分值接收者、指针接收者和接口 typed-nil。125 收藏 -
Go 的 InsecureSkipVerify 会跳过服务端证书链和主机名校验,短期能绕过握手错误,却把中间人风险带进连接。本文按证书链、私有 CA、ServerName 与 VerifyConnection 的职责,给出更安全的替代方案和上线检查清单。125 收藏 -
sync.WaitGroup 不能在首次使用后复制,因为复制会把计数器、等待者状态和信号量拆成两份。本文用错误示例说明 Wait 提前返回或一直等待的原因,并给出指针传递、go vet 检查和代码审查清单。124 收藏 -
Go fuzz 测试一直产生新输入时,先区分覆盖率探索与输入域失控,再用 seed corpus、长度格式约束和固定 fuzz 预算缩小空间,让失败样本更快复现。124 收藏