会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
陈宏博
博客园
首页
新随笔
联系
订阅
管理
2020年11月26日
基于gin的golang web开发:永远不要相信用户的输入
摘要: 作为后端开发者我们要记住一句话:“永远不要相信用户的输入”,这里所说的用户可能是人,也可能是另一个应用程序。“永远不要相信用户的输入”是安全编码的准则,也就是说,任何输入的内容在验证无害之前都是有害的。很多应用程序的安全漏洞都和用户输入有关,比如SQL注入漏洞。 我们可以通过参数验证、sql语句过滤
阅读全文
posted @ 2020-11-26 13:43 陈宏博
阅读(1293)
评论(0)
推荐(0)
编辑
公告