首页
学习
活动
专区
工具
TVP
发布
首页
学习
活动
专区
工具
TVP
社区首页 >专栏 >工程师的分享 >步步为营,如何将GOlang引用库的安全漏洞修干净

步步为营,如何将GOlang引用库的安全漏洞修干净

原创
作者头像
粲然忧生
修改2023-09-18 17:25:40
2220
修改2023-09-18 17:25:40
举报

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com删除。

评论
登录后参与评论
0 条评论
热度
最新
关于作者
粲然忧生
腾讯工程师
目录
  • 场景构建
  • 第一步、直接引用的第三方库升级修复策略
    • 1.确认是否为直接引用的第三方库
      • 2.找到需要升级的版本是否为release版本
      • 第二步、间接引用的第三方库升级修复策略
        • 那么问题来了,我们这么间接引用库的对应的直接引用库是哪个呢?
          • (一)没有release版本,但直接引用库有最新的代码可升级
            • (1)将最新代码下载到项目某个子目录下
            • (2)然后修改go.mod文件,将自动引用替换为指定引用:
            • (3)执行go mod tidy 和go mod vender
            • (4)执行go build
          • (二)没有release版本,且直接引用库有没有最新的代码可升级
            • (1)将最新代码下载到项目某个子目录下
            • (2)手动升级swagger代码中Gin库的引用版本
            • (3)然后修改go.mod文件,将自动引用替换为指定引用:
            • (4)执行go mod tidy 和go mod vender
            • (5)执行go build
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档