1.7.1【必须】安全维护session信息

    • 用户登录时应重新生成session,退出登录后应清理session。 ```go import ( “net/http” “github.com/gorilla/mux” “github.com/gorilla/handlers” )
    1. #### 1.7.2【必须】CSRF防护
    2. - 涉及系统敏感操作或可读取敏感信息的接口应校验`Referer`或添加`csrf_token`
    3. // good
    4. "net/http"
    5. "github.com/gorilla/csrf"
    6. "github.com/gorilla/mux"
    7. )
    8. r.HandleFunc("/signup", ShowSignupForm)
    9. r.HandleFunc("/signup/post", SubmitSignupForm)
    10. //使用csrf_token验证
    11. http.ListenAndServe(":8000",
    12. csrf.Protect([]byte("32-byte-long-auth-key"))(r))
    13. }