Documentation
¶
Overview ¶
Package security 提供接口前置安全防护:
- SQL 注入特征检测(Get/Post 参数、请求体通用检测)
- DoS 防护配套:请求体大小限制、请求超时(配合 webiris.Limit 限流)
- 统一校验入口,供中间件或业务代码直接调用
Index ¶
Constants ¶
This section is empty.
Variables ¶
This section is empty.
Functions ¶
func CheckValues ¶
CheckValues 批量检测一组输入值;任一命中返回该值(用于定位)。 检测 query 参数时建议把 key 一并传入以便定位。
func ContainsControlChars ¶
ContainsControlChars 检测不可见控制字符(除 \t\n\r 外), 用于拦截协议注入/日志注入(CRLF 注入)。
func FindInjection ¶
FindInjection 返回命中的第一个特征描述(审计日志用);未命中返回空串。
func IsSQLInjection ¶
IsSQLInjection 判断单个输入值是否包含 SQL 注入特征。 适用于查询参数、表单字段、JSON 字符串字段等用户可控输入。 注意:只能作为前置拦截,不能替代参数化查询(GORM/PreparedStatement 仍是底线)。
func SanitizeLog ¶
SanitizeLog 去除字符串中的控制字符与换行(日志/审计落库前清洗,防日志注入)。
Types ¶
This section is empty.
Click to show internal directories.
Click to hide internal directories.