質問編集履歴

1

諸々訂正

2016/12/14 18:15

投稿

dnd0513
dnd0513

スコア6

test CHANGED
File without changes
test CHANGED
@@ -2,26 +2,52 @@
2
2
 
3
3
  Go言語を触り始めたばかりの者です。
4
4
 
5
- URLqueryパラメータを受け取った際にXSS対策などで
6
-
7
- HTMLタグなどをエスケープさせたいのですが
8
-
9
- どのような手法が良いのでしょうか。
10
5
 
11
6
 
7
+ URLクエリパラメータを受け取った際にXSS対策などで
12
8
 
9
+ HTMLタグやメールアドレスなどをエスケープさせたいです。
10
+
13
- 可能であれば削除されるような方法が好ましいです。
11
+ 可能であればタグが削除されるような方法が好ましいです。
14
12
 
15
13
 
16
14
 
17
15
  text/temlateのHTMLEscapeStringは試しました。
18
16
 
17
+ あとはbluemondayも試そうと思っております。
18
+
19
+
20
+
19
- 今のところGoにおけるメジャーな手法
21
+ 現時点でGoにおけるメジャーな手法
20
22
 
21
23
  よく利用されているライブラリなどあればご教授願いたいです。
22
24
 
23
25
 
24
26
 
25
- POSTなどはフレームワークでGinを採用しているため、
27
+ POSTリクエスト(form)などはGinフレームワークで
26
28
 
29
+ 機能がないか調べておりますが
30
+
31
+ そちらも合わせて良い手法あればご教授いただけると助かります。
32
+
33
+
34
+
35
+ ### 例
36
+
37
+ ```
38
+
39
+ input <test>AB</test>
40
+
41
+ output AB
42
+
43
+ ```
44
+
45
+ ```
46
+
47
+ input A<test></test>B
48
+
49
+ output AB
50
+
51
+ ```
52
+
27
- そちら機能でどにかないか調査中です。
53
+ 必ずしも上記な結果でなくても良と思っております。