大家好,我是 polarisxu。
好吧,这次是因为一个 issue 才发布的版本。因为触发了 Go 安全策略:<https://go.dev/security/>。这是一个安全更新,建议使用了 net/http 的用户升级。
- net/http: host header 清理不足
HTTP/1 客户端未完全验证 Host 标头的内容。恶意构造的 Host 头可能会注入额外的标头或整个请求。HTTP/1 客户端现在拒绝发送包含无效 Request.Host 或 Request.URL.Host 值的请求。
issue 见 <https://go.dev/issue/60374>
Go 语言中文网为大家准备了最新安装包:<https://studygolang.com/dl>。
除了 Go1.20.6,同时还发布了 Go1.19.11。
有疑问加站长微信联系(非本文作者)