安全
已收录文章:26篇
-
Go 1.27 新增 crypto/mldsa,并把 ML-DSA 接到 crypto/x509 与 TLS 1.3。本文按现有证书链、客户端兼容性和灰度验证拆解接入边界,帮助团队判断现在是否适合迁移。282 收藏
-
Golang · Go问答 | 2个月前 | go · 文件上传 · 安全 · net/http · 接口设计 · multipart/form-data ParseMultipartForm http.MaxBytesReader Go文件上传 请求体大小限制Go 文件上传接口不能只依赖 ParseMultipartForm 的参数,否则超大请求仍可能先进入内存或临时文件。本文从 net/http 服务端入口开始,演示 MaxBytesReader、ParseMultipartForm 和文件级校验的组合边界,并给出超限回归检查。275 收藏
-
Go 的 http.Client 遇到 301、302 或 307 时,不会无条件把原请求头复制到新地址。本文从一次鉴权失效现场出发,验证 CheckRedirect、Authorization、Cookie 和跨主机跳转的行为,并给出安全可控的处理方式。268 收藏
-
不少 Linux 服务以专用用户运行,却仍能读写过多宿主机路径。本文围绕只读根、PrivateTmp、NoNewPrivileges 和 ReadWritePaths 收紧写入面,并给出上线前检查与回退方法。259 收藏
-
文件下载接口不能只判断文件是否存在,还要校验当前用户是否拥有资源、链接是否过期以及访问是否留痕。本文用 PHP 构建一条资源归属校验、短时签名和审计日志连贯的下载链路,并给出回归检查与回滚边界。257 收藏
-
Go 1.21 引入的 log/slog 适合结构化日志,但 password、token 和手机号不能直接写入生产日志。本文从一个小型订单服务出发,用 ReplaceAttr 处理嵌套组字段,接入 JSONHandler,并用 bytes.Buffer 验证脱敏结果。247 收藏
-
把 MCP tools/call 接进 Go 服务后,真正难处理的不是发出 JSON-RPC 请求,而是超时、取消、重试和审计如何共同收口。本文用一个可运行的调用包装器,把总预算、单次调用、重试边界和结果记录拆开。243 收藏
-
用 Go 的 crypto/rand.Text 替换自写随机字符串时,先确认 Go 版本,再处理字符集、长度、错误边界和回归测试,避免把 math/rand 误用于邀请码或令牌。241 收藏
-
科技周边 · 业界新闻 | 1个月前 | 安全 · Node.js · javascript · 运行时 · Node.js 26 --permission Permission Model ERR_ACCESS_DENIED 运行时权限Node.js Permission Model 在 Node.js 26 文档中已是稳定能力,但它限制的是运行时可调用资源,不等于操作系统级沙箱。本文结合 --allow-fs-read、--allow-child-process 与 ERR_ACCESS_DENIED,拆解它适合的部署边界、容易误判的地方和迁移检查清单。227 收藏
-
PHP 里用 filter_var 验证客户端 IP 时,REMOTE_ADDR、代理头和私网地址经常被混成一个判断。本文从请求现场出发,拆开可信代理、IPv4/IPv6、保留地址与验证结果的边界,给出可复查的实现。214 收藏
-
科技周边 · 人工智能 | 1个月前 | 安全 · mcp · ai agent · MCP ToolAnnotations readOnlyHint destructiveHint idempotentHintMCP ToolAnnotations 能帮助客户端理解工具是否只读、是否可能破坏环境、重复调用是否幂等以及是否访问开放世界,但四个 Hint 只是行为提示而非权限系统。本文给出从服务端声明、状态实测到客户端拦截的上线核对清单。195 收藏
-
AI 能调用工具不等于可以直接相信工具参数。本文用服务端重算权限、字段白名单、资源归属校验和拒绝用例,搭一套可验收的参数越权防线。178 收藏