security

package
v1.57.0 Latest Latest
Warning

This package is not in the latest version of its module.

Go to latest
Published: Aug 17, 2026 License: MIT Imports: 2 Imported by: 0

Documentation

Overview

Package security 提供接口前置安全防护:

  • SQL 注入特征检测(Get/Post 参数、请求体通用检测)
  • DoS 防护配套:请求体大小限制、请求超时(配合 webiris.Limit 限流)
  • 统一校验入口,供中间件或业务代码直接调用

Index

Constants

This section is empty.

Variables

This section is empty.

Functions

func CheckValues

func CheckValues(values ...string) (hits []string)

CheckValues 批量检测一组输入值;任一命中返回该值(用于定位)。 检测 query 参数时建议把 key 一并传入以便定位。

func ContainsControlChars

func ContainsControlChars(value string) bool

ContainsControlChars 检测不可见控制字符(除 \t\n\r 外), 用于拦截协议注入/日志注入(CRLF 注入)。

func FindInjection

func FindInjection(value string) string

FindInjection 返回命中的第一个特征描述(审计日志用);未命中返回空串。

func IsSQLInjection

func IsSQLInjection(value string) bool

IsSQLInjection 判断单个输入值是否包含 SQL 注入特征。 适用于查询参数、表单字段、JSON 字符串字段等用户可控输入。 注意:只能作为前置拦截,不能替代参数化查询(GORM/PreparedStatement 仍是底线)。

func SanitizeLog

func SanitizeLog(value string) string

SanitizeLog 去除字符串中的控制字符与换行(日志/审计落库前清洗,防日志注入)。

Types

This section is empty.

Jump to

Keyboard shortcuts

? : This menu
/ : Search site
f or F : Jump to
y or Y : Canonical URL