golang编程常见问题

1. gitlab/github提交非项目文件(如编译后的二进制文件).

    使用.gitignore来忽略提交的文件

2.  使用字符串拼接JSON问题

举例:

responseString := "{ \"code\" : \"0\" , \"data\": { \"username\": " + username + " }}" 

return []byte(responseString)

如上代码块,因username从外部传入,有JSON注入风险,最佳方法为:使用json.Marshal结构体封装返回值

// JSONStyle return http.data like json style

type JSONStyle struct {   

    Code string `json:"code"`    

    Data struct {        

        Username string `json:"username"` 

     }  `json:"data"

}

var jsonData JSONStyle

jsonData.Code = code

jsonData.Data.Username = username

result, err := json.Marshal(jsonData)

if err != nil { 

   fmt.Println("struct convert to json bytes fail")

    return nil

}

return result

3. 针对form提交的数据,对输入参数校验不足

  需要对输入参数做校验,通常使用form validation的一些库,如 github.com/astaxie/beego/validation

username := req.Form.Get("username")

userpass := req.Form.Get("userpass")

valid := validation.Validation{}

valid.Length(userpass, 32, "userpass") 

valid.MinSize(username, 6, "username")

valid.MaxSize(username, 20, "username")

4. 函数结构中if嵌套过多,正常返回包含在if中

举例:

username = req.Form.Get("username") 

userpass = req.Form.Get("password")

 if username != "" { 

    user := LoginIn(username, userpass) 

    if (user != nil) && (user.Username != "") { 

        //if login success, cookie data to mem. 

        return true

    }

return false

此例子中,正常逻辑为return true, 不应该在if判断逻辑体内,应该放在if外的主体程序中。以下为更正效果:

username = req.Form.Get("username") 

userpass = req.Form.Get("password") 

if username == "" {     

    return false

}

user := LoginIn(username, userpass)

if (user == nil) || (user.Username == "") {

    return false   

}

return true


5. 使用TCP服务时,需要设计为长连接模式,并实现线程安全的连接池。

6. 在tcpclient和tcpserver之间,封装TCP请求方法,传入interface{},返回inetrface{}

7. else if 过多问题

举例:

if funtionName == "A" {

    return funcA

} else if funtionName == "B" {

    return funcB

} else if funtionName == "C" {   

    return funcC

} else if funtionName == "D"

    return funcD

}

使用map来代替重复的else if:

var functionMap = map[string]interface{} {

    "A” == funcA,

    "B" == funcB,

    "C" == funcC,

    "D"  == funcD

}

functionMap[functionName].(func())()

8. 使用cookie时,未实现安全的session Token问题。

    Session Token可考虑使用 随机数+时间戳+随机值,并设置有效期。

9. 密码存储应哈希加盐,防止彩虹攻击。

通过前端js请求举例:

md5.update(this.userpass)

var userpass = md5.digest('hex')    //第一次加密

var salt = "ny1XH" 

var md5 = crypto.createHash('md5') 

md5.update(userpass+salt)   

userpass = md5.digest('hex')   //第二次加盐加密

10. 避免重复代码,注意DRY(Don’t Repeat Yourself)和KISS原则(Keep It Simple, Stupid)。

    参考:

    https://zh.wikipedia.org/wiki/%E4%B8%80%E6%AC%A1%E4%B8%94%E4%BB%85%E4%B8%80%E6%AC%A1

    https://zh.wikipedia.org/wiki/KISS%E5%8E%9F%E5%88%99

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,367评论 6 512
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,959评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,750评论 0 357
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,226评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,252评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,975评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,592评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,497评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,027评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,147评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,274评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,953评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,623评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,143评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,260评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,607评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,271评论 2 358