Programmiersprachen · Praxisguide

Go: Sicherheit

Vertrauen darf nicht aus einem Datentyp oder einer UI-Prüfung entstehen.

GoProgrammiersprachenPraktische Schritte

01 / Einordnung

Worum geht es konkret?

Go eignet sich für Netzwerkdienste, Kommandozeilen-Werkzeuge und klar strukturierte Serverprogramme.

Ein überschaubarer Anwendungsfall ist eine API für interne Integrationen. Beginnen Sie mit dem wichtigsten Nutzerweg und halten Sie fest, welche weiteren Fälle später folgen sollen. So bleibt die Entscheidung auch bei Änderungen am Projekt nachvollziehbar.

02 / Vorgehen

Drei Schritte für die Umsetzung.

  1. 01

    Ziel klären

    Kennzeichnen Sie fremde Eingaben und Zugriffe auf sensible Daten.

  2. 02

    Go gezielt einsetzen

    Prüfen Sie Eingaben und vermeiden Sie ungebundene Ressourcen pro Anfrage.

  3. 03

    Ergebnis überprüfen

    Rechte und Werte werden an der richtigen Grenze geprüft.

03 / Grenzen

Worauf Sie achten sollten.

Ungeprüfte Eingaben in Code, HTML oder SQL sind riskant.

Nebenläufigkeit und Fehlerbehandlung sollen explizit bleiben statt durch Abstraktion verborgen zu werden.

Halten Sie die getroffene Entscheidung und ihren Prüfpunkt kurz fest. So lässt sich später erkennen, ob eine Änderung nötig ist oder ob nur ein Einzelfall anders behandelt werden muss.

Weiterführende Dokumentation

Technische Details und aktuelle APIs finden Sie in der offiziellen Dokumentation: Go Documentation.