登录
首页 >  Golang >  Go问答

html/templates - 用

来源:Golang技术栈

时间:2023-03-22 11:55:31 483浏览 收藏

在Golang实战开发的过程中,我们经常会遇到一些这样那样的问题,然后要卡好半天,等问题解决了才发现原来一些细节知识点还是没有掌握好。今天golang学习网就整理分享《html/templates - 用》,聊聊golang,希望可以帮助到正在努力赚钱的你。

问题内容

我正在加载一个包含换行符的文本文件,并将其传递给html/templates.

在加载的字符串中替换\nwith
,它们被模板转义为 html<br>并显示在浏览器中,而不是导致行返回。

如何在不切换到text/templates(没有 XSS 保护)的情况下更改此行为?

正确答案

看来您可以先在文本上运行 template.HTMLEscape() 以对其进行清理,然后执行 \n
替换您信任的替换,然后将其用作预转义和受信任的模板数据。

更新:扩展 Kocka 的示例,这就是我的想法:

package main

import (
    "html/template"
    "os"
    "strings"
)

const page = `

  
  
  
    

{{.}}

` const text = `first line last line` func main() { t := template.Must(template.New("page").Parse(page)) safe := template.HTMLEscapeString(text) safe = strings.Replace(safe, "\n", "
", -1) t.Execute(os.Stdout, template.HTML(safe)) // template.HTML encapsulates a known safe HTML document fragment. }

http://play.golang.org/p/JiH0uD5Zh2

输出是


  
  
  
    

first line
<script>dangerous</script>
last line

在浏览器中呈现的文本是

first line

last line

今天关于《html/templates - 用》的内容介绍就到此结束,如果有什么疑问或者建议,可以在golang学习网公众号下多多回复交流;文中若有不正之处,也希望回复留言以告知!

声明:本文转载于:Golang技术栈 如有侵犯,请联系study_golang@163.com删除
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>