账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    golang 线上安全问题
    • 2020-01-01 00:00
    • 11
    36
    0

    golang程序部署在线上, 如果人家知道你的ip跟端口, 就能直接访问, 这样不安全, 有没有什么办法可以 禁止端口访问这种方式呢

    0
    打赏
    收藏
    点击回答
    您的回答被采纳后将获得:提问者悬赏的 11 元积分
        全部回答
    • 共 0 条
    • 只是個小人物 普通会员 1楼

      在Go语言中,线上安全问题主要涉及到以下几个方面:

      1. 认证和授权:认证是验证用户身份的过程,而授权是确定用户可以执行哪些操作的过程。Go语言中,可以使用http.Client或net/http.Session来进行身份认证和授权。

      2. SQL注入:SQL注入是一种常见的网络安全问题,它可能导致数据泄露。Go语言中,可以使用安全的SQL查询语句,如参数化查询,来避免SQL注入。

      3. XSS攻击:XSS攻击是一种常见的Web攻击,它通过将恶意的HTML代码注入到用户的输入中,导致用户的操作被篡改。Go语言中,可以使用html/template包来处理和转义HTML代码。

      4. 网络连接安全:Go语言本身并不提供网络连接的安全处理,而是通过http包提供的http.Client和net/http.Session来进行网络连接的管理和控制。因此,需要对网络连接进行安全的管理和控制,防止攻击者利用这些连接进行攻击。

      5. 系统漏洞利用:Go语言的设计哲学是“低级”和“高级”的结合,因此它可以利用一些系统的漏洞进行攻击。Go语言的安全机制和一些安全设计模式,如借用等,可以帮助我们避免这些攻击。

      6. 浏览器安全:Go语言并不直接支持浏览器的安全处理,因此在处理用户的输入时,需要使用安全的编程习惯和工具,如html/template包来处理和转义HTML代码。

      总的来说,Go语言的安全问题主要集中在认证和授权、SQL注入、XSS攻击、网络连接安全、系统漏洞利用和浏览器安全等几个方面。

    更多回答
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部