Jadual Kandungan
Kandungan soalan
Penyelesaian
Rumah pembangunan bahagian belakang Golang Keselamatan aplikasi web Golang: patutkah anda menyemak sama ada input adalah sah utf-8?

Keselamatan aplikasi web Golang: patutkah anda menyemak sama ada input adalah sah utf-8?

Feb 10, 2024 am 08:10 AM

Golang Web 应用程序安全:您应该检查输入是否有效 utf-8?

editor php Xiaoxin akan memperkenalkan anda kepada aspek penting dalam keselamatan aplikasi web Golang dalam artikel ini: menyemak sama ada input adalah sah utf-8. Pengesahan input adalah penting dalam pembangunan aplikasi web kerana pengguna berniat jahat mungkin menyerahkan input yang mengandungi kod jahat atau aksara haram. Terutama untuk bahasa pengaturcaraan seperti Golang, pengendalian dan pengesahan pengekodan input UTF-8 dengan betul adalah bahagian penting dalam memastikan keselamatan aplikasi. Dalam artikel ini, kami akan melihat cara menyemak dengan cekap sama ada input anda adalah UTF-8 yang sah, dan memberikan beberapa nasihat dan petua praktikal.

Kandungan soalan

Menurut beberapa dokumen amalan terbaik, sebaiknya semak sama ada data input adalah utf-8.

Dalam projek saya, saya menggunakan gin dan menggunakan go-playground/validator untuk pengesahan. Terdapat pengesah "ascii" tetapi tiada pengesah "utf-8".

Saya menemui https://pkg.go.dev/unicode/utf8#validstring dan saya tertanya-tanya sama ada menggunakannya untuk menyemak input akan membantu atau adakah ia diberikan kerana go sendiri menggunakan unicode secara dalaman?

Berikut adalah contoh:

package main

import (
    "net/http"

    "github.com/gin-gonic/gin"
)

type User struct {
    Name string `json:"name" binding:"required,alphanum"`
}

func main() {
    r := gin.Default()
    r.POST("/user", createUserHandler)
    r.Run()
}

func createUserHandler(c *gin.Context) {
    var newUser User
    err := c.ShouldBindJSON(&newUser)

    if err != nil {
        c.AbortWithError(http.StatusBadRequest, err)
        return
    }

    c.Status(http.StatusCreated)
}
Salin selepas log masuk

Adakah terdapat faedah untuk memastikan newuser中的名称是utf-8编码的?使用utf8.validstring检查name selepas menghubungi c.shouldbindjson?

Penyelesaian

Gin menggunakan pakej pengekodan/json standard untuk menyahmarshal dokumen JSON. Penerangan dokumentasi pakej ini:

UTF-8 yang tidak sah atau pasangan pengganti UTF-16 yang tidak sah tidak dianggap sebagai ralat apabila membuka rentetan petikan. Sebaliknya, ia digantikan dengan aksara gantian Unicode U+FFFD.

Pastikan nilai rentetan yang dinyahkodkan adalah sah UTF-8. Tiada kelebihan menggunakan utf8.ValidString untuk menyemak nilai rentetan.

Bergantung pada keperluan aplikasi, anda mungkin perlu menyemak dan mengendalikan aksara gantian Unikod "�". Selain: Seperti yang ditunjukkan oleh � dalam jawapan ini, SO memperlakukan aksara gantian Unicode seperti mana-mana aksara lain.

Go sendiri menggunakan Unicode secara dalaman? ​​p>

Sesetengah ciri bahasa menggunakan pengekodan UTF-8 (julat rentetan, []rune dan penukaran antara rentetan), tetapi ciri ini tidak mengehadkan bait yang boleh disimpan dalam rentetan. Rentetan boleh mengandungi sebarang jujukan bait, termasuk UTF-8 yang tidak sah.

Atas ialah kandungan terperinci Keselamatan aplikasi web Golang: patutkah anda menyemak sama ada input adalah sah utf-8?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Cara Membuka Segala -galanya Di Myrise
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Apakah kelemahan debian openssl Apakah kelemahan debian openssl Apr 02, 2025 am 07:30 AM

OpenSSL, sebagai perpustakaan sumber terbuka yang digunakan secara meluas dalam komunikasi yang selamat, menyediakan algoritma penyulitan, kunci dan fungsi pengurusan sijil. Walau bagaimanapun, terdapat beberapa kelemahan keselamatan yang diketahui dalam versi sejarahnya, yang sebahagiannya sangat berbahaya. Artikel ini akan memberi tumpuan kepada kelemahan umum dan langkah -langkah tindak balas untuk OpenSSL dalam sistem Debian. Debianopenssl yang dikenal pasti: OpenSSL telah mengalami beberapa kelemahan yang serius, seperti: Kerentanan Pendarahan Jantung (CVE-2014-0160): Kelemahan ini mempengaruhi OpenSSL 1.0.1 hingga 1.0.1f dan 1.0.2 hingga 1.0.2 versi beta. Penyerang boleh menggunakan kelemahan ini untuk maklumat sensitif baca yang tidak dibenarkan di pelayan, termasuk kunci penyulitan, dll.

Bagaimana anda menggunakan alat PPROF untuk menganalisis prestasi GO? Bagaimana anda menggunakan alat PPROF untuk menganalisis prestasi GO? Mar 21, 2025 pm 06:37 PM

Artikel ini menerangkan cara menggunakan alat PPROF untuk menganalisis prestasi GO, termasuk membolehkan profil, mengumpul data, dan mengenal pasti kesesakan biasa seperti CPU dan isu memori.

Bagaimana anda menulis ujian unit di GO? Bagaimana anda menulis ujian unit di GO? Mar 21, 2025 pm 06:34 PM

Artikel ini membincangkan ujian unit menulis di GO, meliputi amalan terbaik, teknik mengejek, dan alat untuk pengurusan ujian yang cekap.

Perpustakaan apa yang digunakan untuk operasi nombor terapung di GO? Perpustakaan apa yang digunakan untuk operasi nombor terapung di GO? Apr 02, 2025 pm 02:06 PM

Perpustakaan yang digunakan untuk operasi nombor terapung dalam bahasa Go memperkenalkan cara memastikan ketepatannya ...

Bagaimana anda menggunakan ujian yang didorong oleh jadual di GO? Bagaimana anda menggunakan ujian yang didorong oleh jadual di GO? Mar 21, 2025 pm 06:35 PM

Artikel ini membincangkan menggunakan ujian yang didorong oleh jadual di GO, satu kaedah yang menggunakan jadual kes ujian untuk menguji fungsi dengan pelbagai input dan hasil. Ia menyoroti faedah seperti kebolehbacaan yang lebih baik, penurunan duplikasi, skalabiliti, konsistensi, dan a

Terangkan tujuan Pakej Refleksi Go. Bilakah anda akan menggunakan refleksi? Apakah implikasi prestasi? Terangkan tujuan Pakej Refleksi Go. Bilakah anda akan menggunakan refleksi? Apakah implikasi prestasi? Mar 25, 2025 am 11:17 AM

Artikel ini membincangkan pakej GO's Reflect, yang digunakan untuk manipulasi kod runtime, bermanfaat untuk siri, pengaturcaraan generik, dan banyak lagi. Ia memberi amaran tentang kos prestasi seperti pelaksanaan yang lebih perlahan dan penggunaan memori yang lebih tinggi, menasihati penggunaan yang bijak dan terbaik

Apakah masalah dengan thread giliran di crawler colly go? Apakah masalah dengan thread giliran di crawler colly go? Apr 02, 2025 pm 02:09 PM

Masalah Threading Giliran di GO Crawler Colly meneroka masalah menggunakan Perpustakaan Colly Crawler dalam bahasa Go, pemaju sering menghadapi masalah dengan benang dan permintaan beratur. � ...

Bagaimana anda menentukan kebergantungan dalam fail go.mod anda? Bagaimana anda menentukan kebergantungan dalam fail go.mod anda? Mar 27, 2025 pm 07:14 PM

Artikel ini membincangkan menguruskan kebergantungan modul Go melalui Go.Mod, meliputi spesifikasi, kemas kini, dan resolusi konflik. Ia menekankan amalan terbaik seperti versi semantik dan kemas kini biasa.

See all articles