偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

這個(gè)工具真好:看看你的Go項(xiàng)目依賴有無(wú)漏洞

開(kāi)發(fā) 開(kāi)發(fā)工具
通過(guò)這個(gè)工具,你可以查詢?nèi)我忾_(kāi)源項(xiàng)目的依賴情況,還包括依賴的依賴,可以看到完整的依賴關(guān)系圖,而且可以看到它們的許可證。

 發(fā)現(xiàn)了一個(gè)好工具,推薦給大家!

https://deps.dev/ ,這是 Google 新出的一個(gè)實(shí)驗(yàn)性工具,命名為:Open Source Insights,它能讓你更了解你的項(xiàng)目依賴。

通過(guò)這個(gè)網(wǎng)站,你可以查詢?nèi)我忾_(kāi)源項(xiàng)目的依賴情況,還包括依賴的依賴,可以看到完整的依賴關(guān)系圖,而且可以看到它們的許可證。

目前該工具支持 Go Modules、NPM packages、Java 的Mavan 和 Rust 的 Cargo,將來(lái)可能還會(huì)支持 .Net 的 NuGet 和 Python 的 PyPI。

以 Go 語(yǔ)言中文網(wǎng)的源碼為例,看看使用情況。

輸入包名:github.com/studygolang/studygolang, https://deps.dev/go/github.com%2Fstudygolang%2Fstudygolang 結(jié)果如下:

發(fā)現(xiàn)有幾處安全問(wèn)題,查看詳細(xì)信息,發(fā)現(xiàn)有幾個(gè)庫(kù)有漏洞:

  • golang.org/x/crypto
  • golang.org/x/text
  • github.com/dgrijalva/jwt-go
  • github.com/labstack/echo/v4
  • github.com/tidwall/gjson

拿 github.com/tidwall/gjson 看看:

gjson 1.6.3 及以下版本存在這個(gè)漏洞,具體信息來(lái)源: https://github.com/tidwall/gjson/issues/192 ,由于不正確的邊界檢查,惡意構(gòu)造的 JSON 對(duì)象可能會(huì)引起越界 panic。如果解析用戶輸入,這可能被用作分布式拒絕服務(wù)攻擊。

根據(jù)這個(gè)提示應(yīng)該升級(jí)我們的依賴,修復(fù)漏洞。

在 Dependencies 標(biāo)簽可以看到項(xiàng)目依賴,支持表格方式和圖表方式查看依賴。在 Dependents 標(biāo)簽可以看到哪些項(xiàng)目依賴了當(dāng)前項(xiàng)目。

趕緊看看你在使用的開(kāi)源項(xiàng)目有無(wú)安全漏洞,會(huì)不會(huì)有安全隱患。比如 Gin 項(xiàng)目就有安全漏洞:

 

責(zé)任編輯:張燕妮 來(lái)源: polarisxu
相關(guān)推薦

2021-09-08 08:40:59

藍(lán)牙芯片漏洞

2020-12-21 09:40:16

數(shù)據(jù)庫(kù)工具技術(shù)

2021-02-16 16:43:21

工具性能調(diào)優(yōu)

2023-12-29 08:17:20

接口類SpringAOP

2019-11-06 15:01:30

大數(shù)據(jù)Hadoop技術(shù)

2019-06-27 15:54:44

大數(shù)據(jù)工具開(kāi)源

2019-01-18 16:39:08

系統(tǒng)層中間件層應(yīng)用層

2022-02-09 07:44:30

Go源碼工具

2022-01-19 11:19:25

Java/接口/代碼

2022-01-26 07:18:57

工具GoGo 項(xiàng)目

2019-11-07 13:22:15

戴爾

2009-10-14 08:41:41

Windows 7XP模式支持CPU

2022-09-11 15:02:21

JavaScriptTypeScript數(shù)據(jù)

2018-10-23 17:08:11

CIOIT人才

2018-09-27 21:53:51

綜合布線網(wǎng)絡(luò)

2019-08-28 17:05:18

大數(shù)據(jù)技術(shù)人工智能

2022-09-06 11:01:11

交換變量前端

2021-09-09 15:39:21

GitHub代碼開(kāi)發(fā)

2020-04-16 09:35:53

數(shù)據(jù)科學(xué)機(jī)器學(xué)習(xí)數(shù)據(jù)分析

2013-10-22 10:40:26

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)