Posted in Web开发实战Go模板注入不是“XSS”那么简单:深入runtime/reflect与template.parseTree的内存泄漏触发机制(含PoC源码) 第一章:Go模板注入的本质与危害 … Go模板注入不是“XSS”那么简单:深入runtime/reflect与template.parseTree的内存泄漏触发机制(含PoC源码)Read more by Go语言日常|2026年3月7日|runtime/reflect, template.parseTree, XSS漏洞防范, Go模板注入防范, ioutil.ReadAll内存泄漏