每日 Harness 开源 · Source
返回本期 · Back to 2026-07-19

开源 / 项目 · Projects2026-07-19 · Sunday, July 19, 2026

Safehttp

github.com原文 ↗

Safehttp
Safehttp 把 SSRF 防护前置到 Go HTTP client 中,默认阻断私有地址、本机地址、链路本地地址、保留网段以及 DNS rebinding 这类常见绕过路径。它还关注重定向安全和 allowlist/blocklist 配置,尽量保持接近 `net/http` 的使用方式。它的工程价值在于把“别让服务端随便请求用户给的 URL”从代码审查提醒变成可复用库策略。
浏览

评论 · Comments