Safehttp
github.com原文 ↗
Safehttp 把 SSRF 防护前置到 Go HTTP client 中,默认阻断私有地址、本机地址、链路本地地址、保留网段以及 DNS rebinding 这类常见绕过路径。它还关注重定向安全和 allowlist/blocklist 配置,尽量保持接近 `net/http` 的使用方式。它的工程价值在于把“别让服务端随便请求用户给的 URL”从代码审查提醒变成可复用库策略。
–浏览
github.com原文 ↗
评论 · Comments