質問編集履歴
1
諸々訂正
test
CHANGED
File without changes
|
test
CHANGED
@@ -2,26 +2,52 @@
|
|
2
2
|
|
3
3
|
Go言語を触り始めたばかりの者です。
|
4
4
|
|
5
|
-
URLqueryパラメータを受け取った際にXSS対策などで
|
6
|
-
|
7
|
-
HTMLタグなどをエスケープさせたいのですが
|
8
|
-
|
9
|
-
どのような手法が良いのでしょうか。
|
10
5
|
|
11
6
|
|
7
|
+
URLクエリパラメータを受け取った際にXSS対策などで
|
12
8
|
|
9
|
+
HTMLタグやメールアドレスなどをエスケープさせたいです。
|
10
|
+
|
13
|
-
可能であれば削除されるような方法が好ましいです。
|
11
|
+
可能であればタグが削除されるような方法が好ましいです。
|
14
12
|
|
15
13
|
|
16
14
|
|
17
15
|
text/temlateのHTMLEscapeStringは試しました。
|
18
16
|
|
17
|
+
あとはbluemondayも試そうと思っております。
|
18
|
+
|
19
|
+
|
20
|
+
|
19
|
-
|
21
|
+
現時点でGoにおけるメジャーな手法や
|
20
22
|
|
21
23
|
よく利用されているライブラリなどあればご教授願いたいです。
|
22
24
|
|
23
25
|
|
24
26
|
|
25
|
-
POSTなどはフレームワークで
|
27
|
+
POSTリクエスト(form)などはGinフレームワークで
|
26
28
|
|
29
|
+
機能がないか調べておりますが
|
30
|
+
|
31
|
+
そちらも合わせて良い手法あればご教授いただけると助かります。
|
32
|
+
|
33
|
+
|
34
|
+
|
35
|
+
### 例
|
36
|
+
|
37
|
+
```
|
38
|
+
|
39
|
+
input <test>AB</test>
|
40
|
+
|
41
|
+
output AB
|
42
|
+
|
43
|
+
```
|
44
|
+
|
45
|
+
```
|
46
|
+
|
47
|
+
input A<test></test>B
|
48
|
+
|
49
|
+
output AB
|
50
|
+
|
51
|
+
```
|
52
|
+
|
27
|
-
|
53
|
+
必ずしも上記のような結果でなくても良いと思っております。
|