GoCenter 的「火眼金睛」 ——檢測、報告並減少Go Module的安全漏洞

一、背景 Golang開發者非常關心開發應用的安全性。隨着Go Module應用越來越廣泛,Golang開發者需要更多的方式來確保這些公共共享文件的安全。Golang1.13版本在創建Go Module時,通過增加go.sum文件來驗證之後從GOPROXY再次訪問到的該Module是否曾被篡改。這個機制有助於保證Module的完整性。但是,當初次創建並提交Go Module時,如果原始文件中被引入
相關文章
相關標籤/搜索