标签: XSS
-
本文介绍了 Go 语言标准库内置的模板引擎,重点对比了 text/template 与 html/template 的区别与适用场景。文章从 PHP 转向 Go 的开发视角出发,详细讲解了模板定义、解析与执行的三步流程,以及动作、变量与管道等基础语法。此外,还深入分析了 html/template 的上下文感知自动转义机制,强调了其在防范 XSS 攻击方面的安全优势,帮助读者快速掌握 Go 模板渲染的核心用法。
-
在 Blade 视图中渲染 JSON 数据时,默认的双大括号会将双引号转换为 HTML 实体,导致前端解析困难。若直接使用非转义语法,虽然解决了实体问题,却可能因 URL 值未正确转义而导致 JSON 结构错误。文章最终采用 addcslashes 函数对字符串进行 C 语言风格转义,从而在防范潜在安全风险的同时,生成符合规范且便于前端解析的 JSON 结构。
