字符串清洗前必须先明确定义“非法”范围,Go无内置“非法字符”概念,所有过滤依据均需按业务规则自定义白名单或黑名单;处理Unicode必须用rune遍历,禁用byte操作;filepath.Base是文件名提取安全起点,filepath.Clean仅作路径语义压缩而非过滤器;拼接路径须用filepath.Join,命令执行须用exec.Command参数化。

字符串清洗前必须先明确定义“非法”范围
Go 没有内置“非法字符”概念,strings.ContainsAny 或正则匹配的依据只能是你自己业务定的规则。比如文件名不允许 /、:、..;邮件头必须剔除
、
、