0

0

如何使用Golang fuzz生成随机字符串_测试文本处理函数

P粉602998670

P粉602998670

发布时间:2025-12-30 00:05:08

|

284人浏览过

|

来源于php中文网

原创

Go 1.18 引入内置模糊测试,需定义 func(*testing.F) 测试函数并调用 f.Fuzz 传入接受基本类型的闭包;可过滤无效输入、添加 seed corpus 提升效率;失败时自动生成最小复现用例。

如何使用golang fuzz生成随机字符串_测试文本处理函数

Go 1.18 引入了内置的模糊测试(fuzzing)支持,它能自动为函数生成大量随机输入,帮你发现边界情况和潜在 panic。对文本处理函数(比如字符串截取、正则匹配、编码转换等)特别有用——你不用手动构造奇怪的 Unicode 组合、超长字符串或含 NUL 字节的输入,fuzz 会替你“暴力试探”。

1. 基础:写一个可 fuzz 的测试函数

必须满足两个条件:函数签名是 func(*testing.F),且在函数内调用 f.Fuzz 并传入一个只接受基本类型(string, int, bool, []byte 等)的闭包。

例如,测试一个安全截取前 N 个字符的函数:

func TestTruncateFuzz(t *testing.T) {
    f := testing.Fuzz(t)
    f.Fuzz(func(t *testing.T, s string, n int) {
        // 避免负数或过大 n 导致 panic,fuzz 会自动生成各种值
        if n < 0 {
            n = 0
        }
        if n > 1000 {
            n = 1000
        }
        _ = Truncate(s, n) // 你的待测函数
    })
}

2. 控制输入范围:过滤无效组合

fuzz 生成的 string 可能包含控制字符、代理对不完整 UTF-8、空字符串等。若你的函数对某些输入有明确前提(如“只处理非空 ASCII 字符串”),可在 fuzz 闭包开头加简单校验跳过:

立即学习go语言免费学习笔记(深入)”;

  • if len(s) == 0 { t.Skip() } 跳过空字符串
  • if !utf8.ValidString(s) { t.Skip() } 过滤非法 UTF-8
  • if strings.Contains(s, "\x00") { t.Skip() } 排除含 NUL 的字符串(适合 C 交互场景)

注意:不要在被测函数内部 panic 或返回错误来“防御”,fuzz 的目标就是暴露那些没处理好的 case。

3. 添加 seed corpus 提高效率

默认 fuzz 从纯随机开始,但你可以提供一些典型/边界样例(seed corpus),帮助引擎更快探索关键路径。在测试文件同目录下新建 fuzz/Truncate/corpus 文件夹,放入几个 .txt 文件:

北极象沉浸式AI翻译
北极象沉浸式AI翻译

免费的北极象沉浸式AI翻译 - 带您走进沉浸式AI的双语对照体验

下载
  • empty.txt:内容为空
  • emoji.txt:内容为 "Hello ? ?‍?"(含 emoji 和 ZWJ 序列)
  • long.txt:10000 个 a 拼接的字符串
  • surrogate.txt:包含不完整代理对的字节序列(可用 []byte{0xed, 0xa0, 0x80} 写入)

运行时 Go 会自动加载这些样本作为 fuzz 起点。

4. 运行与调试失败案例

执行命令启动 fuzz:

go test -fuzz=FuzzTruncate -fuzztime=30s

如果触发 panic 或断言失败,Go 会自动保存复现该问题的最小输入到 test/fuzz//crashers/ 下(如 0016a7...txt)。直接复制文件内容,就能在普通单元测试里复现并修复:

func TestTruncateCrashCase(t *testing.T) {
    s := "" // 从 crasher 文件里复制的字符串
    got := Truncate(s, 1)
    // 断言期望行为
}

修复后重新跑 fuzz,确认不再崩溃。

不复杂但容易忽略:fuzz 不是替代单元测试,而是补充——它帮你找到你没想到的 case;而单元测试确保你明确设计的逻辑始终正确。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

173

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

224

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

335

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

206

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

388

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

193

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

187

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

191

2025.06.17

俄罗斯搜索引擎Yandex最新官方入口网址
俄罗斯搜索引擎Yandex最新官方入口网址

Yandex官方入口网址是https://yandex.com;用户可通过网页端直连或移动端浏览器直接访问,无需登录即可使用搜索、图片、新闻、地图等全部基础功能,并支持多语种检索与静态资源精准筛选。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1

2025.12.29

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Go 教程
Go 教程

共32课时 | 3.1万人学习

Go语言实战之 GraphQL
Go语言实战之 GraphQL

共10课时 | 0.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号