《Go语言 - Web应用安全编码实践》是一本为所有使用Go编程语言并旨在将其用于Web开发的人员编写的指南。
它最初由Checkmarx安全研究团队创建,后来捐赠给OWASP基金会:参见项目页面。本书遵循OWASP安全编码实践 - 快速参考指南v2(稳定版)版本。
本书的主要目标是帮助开发者避免常见错误,同时通过“实践方法”学习一门新的编程语言。本书详细展示了“如何安全地进行开发”,并说明了在开发过程中可能出现的安全问题。
《Go安全编码实践指南》的主要受众是开发者,尤其是那些有其它编程语言经验的开发者。
本书对于初次学习编程、已完成Go之旅的读者来说,也是一份极好的参考。
本书按主题逐一介绍OWASP安全编码实践指南,使用Go语言提供示例和建议,帮助开发者避免常见的错误和陷阱。
阅读本书后,你将更有信心开发安全的Go应用程序。
本书根据安全编码实践快速参考指南为Go语言进行了改编,该指南来自OWASP——开放Web应用安全项目。它是一套“与技术无关的通用软件安全编码实践,采用全面的检查清单格式,可集成到开发生命周期中”(来源)。
OWASP本身是“一个致力于帮助组织构思、开发、获取、运营和维护可信应用程序的开放社区。所有OWASP工具、文档、论坛和章节都是免费的,并向任何有志于改进应用安全的人开放”(来源)。
本书使用了一些开源工具创建。 如果你好奇我们是如何从头构建的,请阅读如何贡献部分。
本文档采用Creative Commons Attribution-ShareAlike 4.0 International许可证(CC BY-SA 4.0)发布。对于任何再利用或分发,你必须明确告知他人此作品的许可条款。 https://creativecommons.org/licenses/by-sa/4.0/