echo.middlewarefunc是拦截非法字符的正确入口,因其符合func(echo.context) error签名,可在路由匹配前对rawquery、escapedpath及请求体原始字节进行正则检测,避免解码掩盖恶意payload。

为什么 echo.MiddlewareFunc 是拦截非法字符的正确入口
因为 Echo 的中间件必须符合 echo.MiddlewareFunc 类型签名(func(echo.Context) error),任何在路由匹配前做请求体/参数清洗或拒绝的操作,都得走这个接口。用 echo.HandlerFunc 或普通 handler 写拦截逻辑,会错过前置校验时机,比如还没进路由就该拦住含 %00、<script></script>、控制字符(
